CVE · Medium

CVE-2024-3233 — Ivory Search – WordPress Search Plugin [add-search-to-menu] < 5.5.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3233 Ivory Search – WordPress Search Plugin [add-search-to-menu] < 5.5.6 Falta de control de autorización Media 4,3 < 5.5.6 5.5.6 2024-04-12

CVE-2024-3233

El plugin Ivory Search para WordPress contiene una verificación de capacidad faltante en su función ajax_create_index(), afectando versiones 5.5.5 y anteriores. Este fallo permite que cualquier usuario autenticado con privilegios de suscriptor o superiores inicie la creación de índices sin controles de autorización adecuados. La vulnerabilidad expone al plugin a modificación no autorizada de datos a través de una solicitud AJAX realizada por atacantes con pocos privilegios. El problema fue resuelto en la versión 5.5.6.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.