Base de Datos de CVE /
CVE-2024-39640
CVE · Medium
CVE-2024-39640 — Social Feed Gallery [insta-gallery] < 4.4.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-39640
|
Social Feed Gallery [insta-gallery] < 4.4.0 |
Falta de control de autorización |
Media
6,5
|
< 4.4.0
|
4.4.0 |
2024-08-01 |
—
|
CVE-2024-39640
El plugin WP Social Feed Gallery hasta la versión 4.3.9 contiene una falla en la función init_add_account() que no verifica los permisos del usuario, lo que permite que atacantes no autenticados establezcan conexiones de cuenta sin autorización adecuada. Esta vulnerabilidad habilita la modificación no autorizada de datos del plugin a través de la funcionalidad de vinculación de cuenta que debería estar restringida a usuarios privilegiados. El problema fue resuelto en la versión 4.4.0.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad