CVE-2024-7492
El plugin MainWP Child Reports para WordPress tiene una falla de seguridad en la manipulación de ajustes de red, específicamente afectando a la función network_options_action(). En versiones hasta y incluyendo 2.2, esta vulnerabilidad permite que un atacante que pueda manipular las acciones de un administrador del sitio actualice opciones arbitrarias sin autenticación adecuada. Este exploit está limitado a configuraciones multisite donde una persona no autenticada puede engañar a un admin para realizar una acción maliciosa mediante un enlace o solicitud manipulados.
Basado en datos públicos de CVE (MITRE/NVD).