CVE · Medium

CVE-2024-47317 — Quads Ads Manager for Google AdSense [quick-adsense-reloaded] < 2.0.85

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-47317 Quads Ads Manager for Google AdSense [quick-adsense-reloaded] < 2.0.85 Falta de control de autorización Media 4,3 < 2.0.85 2.0.85 2024-09-25

CVE-2024-47317

El plugin Quads Ads Manager for Google AdSense en versión 2.0.84 y anteriores contiene una vulnerabilidad donde la función quads_send_feedback() no verifica las capacidades del usuario antes de ejecutarse. Este defecto permite que cualquier usuario autenticado con permisos de nivel suscriptor o superior envíe datos de retroalimentación sin las verificaciones de autorización adecuadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.