CVE · Medium

CVE-2024-5449 — WP Dark Mode – Improve Accessibility with AI Powered Dark Theme [wp-dark-mode] < 5.0.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5449 WP Dark Mode – Improve Accessibility with AI Powered Dark Theme [wp-dark-mode] < 5.0.5 Falta de control de autorización Media 4,3 < 5.0.5 5.0.5 2024-06-05

CVE-2024-5449

El plugin WP Dark Mode en versiones hasta 5.0.4 contiene una vulnerabilidad en la función wpdm_social_share_save_options que falla al verificar los permisos del usuario antes de permitir modificaciones. Esta falla permite que cualquier usuario autenticado con acceso de nivel suscriptor o superior cambie la configuración del plugin sin la debida autorización. La vulnerabilidad afecta todas las versiones anteriores a 5.0.5, donde se implementó la verificación de capacidad para restringir estas funciones administrativas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.