Base de Datos de CVE /
CVE-2024-54268
CVE · Medium
CVE-2024-54268 — SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.64.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-54268
|
SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.64.1 |
Falta de control de autorización |
Media
4,3
|
< 1.64.1
|
1.64.1 |
2024-12-10 |
—
|
CVE-2024-54268
El plugin SiteOrigin Widgets Bundle para WordPress contiene una vulnerabilidad de verificación de capacidades en todas las versiones hasta la 1.64.0 que permite a usuarios autenticados con rol de Colaborador o superior ejecutar acciones no autorizadas. El plugin no verifica adecuadamente los permisos del usuario antes de ejecutar una función específica, creando una brecha de seguridad que puede ser explotada por usuarios autenticados con privilegios inferiores. Esta vulnerabilidad fue corregida en la versión 1.64.1.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad