Base de Datos de CVE /
CVE-2024-32802
CVE · Medium
CVE-2024-32802 — Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots [bp-better-messages] < 2.4.33
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-32802
|
Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots [bp-better-messages] < 2.4.33 |
Falta de control de autorización |
Media
5,3
|
< 2.4.33
|
2.4.33 |
2024-04-22 |
—
|
CVE-2024-32802
El plugin Better Messages para WordPress no verifica adecuadamente los permisos del usuario al acceder a salas de chat, lo que permite que atacantes no autenticados vean salas de chat a las que no deberían poder acceder. Esta vulnerabilidad de bypass de autorización afecta todas las versiones hasta la 2.4.32 inclusive, siendo el defecto resultado de verificaciones de permisos insuficientes en el acceso a salas de chat. Los atacantes sin credenciales apropiadas pueden explotar esta debilidad para obtener visibilidad no autorizada en la funcionalidad de chat privada o restringida.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad