CVE · Medium

CVE-2024-38774 — Security Optimizer – The All-In-One Protection Plugin [sg-security] < 1.5.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-38774 Security Optimizer – The All-In-One Protection Plugin [sg-security] < 1.5.1 Falta de control de autorización Media 5,4 < 1.5.1 1.5.1 2024-07-19

CVE-2024-38774

El plugin Security Optimizer en versiones hasta la 1.5.0 contiene una vulnerabilidad de verificación de capacidades en la función hide_notice() que permite a cualquier usuario autenticado con privilegios de suscriptor o superior descartar notificaciones sin la autorización adecuada. Esta falla permite a atacantes con pocos privilegios modificar datos del plugin al eludir la validación de capacidades requerida. La vulnerabilidad fue solucionada en la versión 1.5.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.