CVE · Medium

CVE-2024-4280 — White Label CMS [white-label-cms] < 2.7.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4280 White Label CMS [white-label-cms] < 2.7.4 Falta de control de autorización Media 5,3 < 2.7.4 2.7.4 2024-05-09

CVE-2024-4280

El plugin White Label CMS para WordPress contiene una falla en la verificación de capacidades en su función reset_plugin que afecta versiones 2.7.3 y anteriores, permitiendo a atacantes no autenticados restablecer la configuración del plugin sin la debida autorización. La vulnerabilidad surge de una validación de permisos inadecuada en la función responsable de restablecer las configuraciones. Un atacante podría explotar esta falla para modificar o restablecer datos críticos del plugin sin autenticación. El problema fue abordado en la versión 2.7.4.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.