CVE · Medium

CVE-2024-5665 — Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] >= 2.7.1 - <= 2.7.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5665 Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] >= 2.7.1 - <= 2.7.2 Falta de control de autorización Media 4,3 2.7.1–2.7.3 2.7.3 2024-06-05

CVE-2024-5665

Existe una vulnerabilidad en el plugin de Login/Signup Popup para WordPress, que afecta versiones 2.7.1 a 2.7.2. Un atacante con acceso de nivel de Suscriptor o superior puede aprovecharse de este problema accediendo a opciones arbitrarias en un sitio afectado, lo que permite potencialmente leer datos sensibles sin la autorización adecuada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.