CVE · Medium

CVE-2024-32525 — Theme My Login [theme-my-login] < 7.1.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-32525 Theme My Login [theme-my-login] < 7.1.7 Falta de control de autorización Media 4,3 < 7.1.7 7.1.7 2024-04-15

CVE-2024-32525

El plugin Theme My Login para WordPress contiene una vulnerabilidad de verificación de capacidad en la función tml_admin_ajax_dismiss_notice() que afecta versiones hasta 7.1.6. Usuarios autenticados con privilegios de nivel suscriptor o superior pueden descartar notificaciones sin verificaciones de autorización adecuadas. Esta falla permite que atacantes con bajos privilegios modifiquen datos del plugin a través de acciones no autorizadas. La vulnerabilidad se corrige en la versión 7.1.7.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.