Base de Datos de CVE /
CVE-2024-6695
CVE · Critical
CVE-2024-6695 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.11.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-6695
|
User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.11.9 |
Autenticación indebida |
Crítica
9,8
|
< 3.11.9
|
3.11.9 |
2024-07-10 |
—
|
CVE-2024-6695
El plugin User Profile Builder para WordPress contiene una falla de seguridad que permite acceso no autorizado a cuentas con direcciones de correo electrónico conocidas, debido a la inconsistencia en el manejo del flujo de registro y el uso de funcionalidades a lo largo de diferentes etapas del proceso. Esta vulnerabilidad afecta todas las versiones hasta 3.11.8, permitiendo que los atacantes eviten los mecanismos de autenticación. Como resultado, los usuarios pueden estar conectados sin autorización adecuada.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad