CVE · Medium

CVE-2024-39640 — Social Feed Gallery [insta-gallery] < 4.4.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-39640 Social Feed Gallery [insta-gallery] < 4.4.0 Falta de control de autorización Media 6,5 < 4.4.0 4.4.0 2024-08-01

CVE-2024-39640

El plugin WP Social Feed Gallery hasta la versión 4.3.9 contiene una falla en la función init_add_account() que no verifica los permisos del usuario, lo que permite que atacantes no autenticados establezcan conexiones de cuenta sin autorización adecuada. Esta vulnerabilidad habilita la modificación no autorizada de datos del plugin a través de la funcionalidad de vinculación de cuenta que debería estar restringida a usuarios privilegiados. El problema fue resuelto en la versión 4.4.0.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.