CVE · Medium

CVE-2024-54268 — SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.64.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-54268 SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.64.1 Falta de control de autorización Media 4,3 < 1.64.1 1.64.1 2024-12-10

CVE-2024-54268

El plugin SiteOrigin Widgets Bundle para WordPress contiene una vulnerabilidad de verificación de capacidades en todas las versiones hasta la 1.64.0 que permite a usuarios autenticados con rol de Colaborador o superior ejecutar acciones no autorizadas. El plugin no verifica adecuadamente los permisos del usuario antes de ejecutar una función específica, creando una brecha de seguridad que puede ser explotada por usuarios autenticados con privilegios inferiores. Esta vulnerabilidad fue corregida en la versión 1.64.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.