CVE · High

CVE-2024-3213 — Relevanssi – A Better Search [relevanssi] < 4.22.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3213 Relevanssi – A Better Search [relevanssi] < 4.22.2 Falta de control de autorización Alta 8,2 < 4.22.2 4.22.2 2024-04-04

CVE-2024-3213

El plugin de búsqueda Relevanssi en versiones anteriores a la 4.22.2 contiene una falla de control de acceso roto que permite que usuarios no autenticados realicen acciones destinadas únicamente para cuentas con privilegios más altos debido a controles de autorización faltantes y validación de nonce ausente. Esta vulnerabilidad fue descubierta por Thura Moe Myint y ha sido resuelta en la versión 4.22.2 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.