CVE-2024-4390
El plugin Depicter en versiones 3.0.2 y anteriores contiene una falla que permite a usuarios autenticados con permisos de nivel contribuyente o superior crear nonces válidos para acciones y funciones arbitrarias de WordPress. Al explotar esta vulnerabilidad, los atacantes podrían eludir las protecciones de seguridad basadas en nonces e invocar funcionalidades protegidas que deberían requerir una verificación de autorización adecuada. El problema afecta las características de deslizador y carrusel del plugin en todas las versiones anteriores a la 3.1.0.
Basado en datos públicos de CVE (MITRE/NVD).