CVE · Medium

CVE-2024-38723 — Get Use APIs – JSON Content Importer [json-content-importer] < 1.6.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-38723 Get Use APIs – JSON Content Importer [json-content-importer] < 1.6.0 Falsificación de petición del lado del servidor (SSRF) Media 6,4 < 1.6.0 1.6.0 2024-07-11

CVE-2024-38723

El plugin Get Use APIs – JSON Content Importer en versiones hasta la 1.5.6 contiene una vulnerabilidad de falsificación de solicitud del lado del servidor que permite a usuarios autenticados con privilegios de Colaborador o superiores iniciar solicitudes web arbitrarias desde el servidor afectado. Esta vulnerabilidad podría permitir a los atacantes acceder o alterar datos en servicios internos que son accesibles desde la aplicación web.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.