CVE · Medium

CVE-2024-6835 — Ivory Search – WordPress Search Plugin [add-search-to-menu] < 5.5.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6835 Ivory Search – WordPress Search Plugin [add-search-to-menu] < 5.5.7 Exposición de información sensible a un actor no autorizado Media 5,3 < 5.5.7 5.5.7 2024-09-04

CVE-2024-6835

El plugin Ivory Search para WordPress contiene una vulnerabilidad de seguridad que permite a individuos no autorizados acceder a información sensible dentro de entradas de blog protegidas con contraseña mediante una debilidad específica en su función de búsqueda. Este problema surge cuando se explota la función ajax_load_posts, lo que permite a los atacantes extraer texto de posts restringidos sin necesitar credenciales de autenticación. El problema afecta todas las versiones del plugin hasta y including 5.5.6.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.