CVE · Medium

CVE-2024-4390 — Depicter — Popup & Slider Builder [depicter] < 3.1.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4390 Depicter — Popup & Slider Builder [depicter] < 3.1.0 Gestión incorrecta de privilegios Media 6,5 < 3.1.0 3.1.0 2024-06-19

CVE-2024-4390

El plugin Depicter en versiones 3.0.2 y anteriores contiene una falla que permite a usuarios autenticados con permisos de nivel contribuyente o superior crear nonces válidos para acciones y funciones arbitrarias de WordPress. Al explotar esta vulnerabilidad, los atacantes podrían eludir las protecciones de seguridad basadas en nonces e invocar funcionalidades protegidas que deberían requerir una verificación de autorización adecuada. El problema afecta las características de deslizador y carrusel del plugin en todas las versiones anteriores a la 3.1.0.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.