CVE · High

CVE-2024-7291 — JetFormBuilder — Dynamic Blocks Form Builder [jetformbuilder] < 3.3.4.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-7291 JetFormBuilder — Dynamic Blocks Form Builder [jetformbuilder] < 3.3.4.2 Gestión incorrecta de privilegios Alta 7,2 < 3.3.4.2 3.3.4.2 2024-08-02

CVE-2024-7291

El plugin JetFormBuilder para WordPress contiene una debilidad que permite el acceso no autorizado a privilegios elevados en todas las versiones anteriores a la 3.3.4.1. Esta vulnerabilidad surge de un control insuficiente sobre los campos de metadatos del usuario, lo que permite a los atacantes con permisos de administrador o superiores obtener el estatus de super-administrador en configuraciones multisitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.