CVE · Medium

CVE-2024-5654 — GSheetConnector – CF7 Google Sheets Connector & Save CF7 Entries to Database [cf7-google-sheets-connector] < 5.0.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5654 GSheetConnector – CF7 Google Sheets Connector & Save CF7 Entries to Database [cf7-google-sheets-connector] < 5.0.10 Falta de control de autorización Media 6,5 < 5.0.10 5.0.10 2024-06-07

CVE-2024-5654

El plugin CF7 Google Sheets Connector contiene una vulnerabilidad en versiones hasta la 5.0.9 donde la función execute_post_data_cg7_free carece de validación de permisos adecuada, permitiendo que usuarios no autenticados modifiquen la configuración del sitio. Los atacantes pueden explotar este defecto para alternar configuraciones críticas de WordPress como WP_DEBUG, WP_DEBUG_LOG, SCRIPT_DEBUG y SAVEQUERIES sin autorización. La vulnerabilidad fue corregida en la versión 5.0.10.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.