CVE · Medium

CVE-2024-32802 — Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots [bp-better-messages] < 2.4.33

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-32802 Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots [bp-better-messages] < 2.4.33 Falta de control de autorización Media 5,3 < 2.4.33 2.4.33 2024-04-22

CVE-2024-32802

El plugin Better Messages para WordPress no verifica adecuadamente los permisos del usuario al acceder a salas de chat, lo que permite que atacantes no autenticados vean salas de chat a las que no deberían poder acceder. Esta vulnerabilidad de bypass de autorización afecta todas las versiones hasta la 2.4.32 inclusive, siendo el defecto resultado de verificaciones de permisos insuficientes en el acceso a salas de chat. Los atacantes sin credenciales apropiadas pueden explotar esta debilidad para obtener visibilidad no autorizada en la funcionalidad de chat privada o restringida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.