CVE · Medium

CVE-2024-32823 — Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 3.4.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-32823 Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 3.4.5 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 3.4.5 3.4.5 2024-04-22

CVE-2024-32823

El plugin de calificación Rate My Post de WordPress hasta la versión 3.4.4 contiene una vulnerabilidad de referencia insegura a objetos directos que permite a los atacantes acceder y manipular objetos con los que no deberían tener permiso para interactuar. Esta falla IDOR afecta la funcionalidad principal del plugin y podría permitir el acceso no autorizado a datos sensibles u operaciones. La vulnerabilidad ha sido parcheada en la versión 3.4.5 y los usuarios deberían actualizar inmediatamente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.