CVE · High

CVE-2024-43235 — Meta Box [meta-box] < 5.9.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-43235 Meta Box [meta-box] < 5.9.11 Falta de control de autorización Alta 7,1 < 5.9.11 5.9.11 2024-08-09

CVE-2024-43235

El plugin Meta Box en versiones anteriores a la 5.9.11 contiene una falla de autorización en su función ajax_get_posts que no verifica las capacidades del usuario. Los usuarios autenticados con privilegios de colaborador o superior pueden explotar esta vulnerabilidad para acceder y ver cualquier publicación en la instalación de WordPress sin verificaciones adecuadas de permisos. El problema afecta todas las versiones hasta la 5.9.10 y se resuelve en la versión 5.9.11.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.