Base de Datos de CVE /
CVE-2024-5654
CVE · Medium
CVE-2024-5654 — GSheetConnector – CF7 Google Sheets Connector & Save CF7 Entries to Database [cf7-google-sheets-connector] < 5.0.10
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-5654
|
GSheetConnector – CF7 Google Sheets Connector & Save CF7 Entries to Database [cf7-google-sheets-connector] < 5.0.10 |
Falta de control de autorización |
Media
6,5
|
< 5.0.10
|
5.0.10 |
2024-06-07 |
—
|
CVE-2024-5654
El plugin CF7 Google Sheets Connector contiene una vulnerabilidad en versiones hasta la 5.0.9 donde la función execute_post_data_cg7_free carece de validación de permisos adecuada, permitiendo que usuarios no autenticados modifiquen la configuración del sitio. Los atacantes pueden explotar este defecto para alternar configuraciones críticas de WordPress como WP_DEBUG, WP_DEBUG_LOG, SCRIPT_DEBUG y SAVEQUERIES sin autorización. La vulnerabilidad fue corregida en la versión 5.0.10.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad