CVE-2024-4280
El plugin White Label CMS para WordPress contiene una falla en la verificación de capacidades en su función reset_plugin que afecta versiones 2.7.3 y anteriores, permitiendo a atacantes no autenticados restablecer la configuración del plugin sin la debida autorización. La vulnerabilidad surge de una validación de permisos inadecuada en la función responsable de restablecer las configuraciones. Un atacante podría explotar esta falla para modificar o restablecer datos críticos del plugin sin autenticación. El problema fue abordado en la versión 2.7.4.
Basado en datos públicos de CVE (MITRE/NVD).