CVE · High

CVE-2024-8253 — Post Grid [post-grid] < 2.2.91

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8253 Post Grid [post-grid] < 2.2.91 Asignación incorrecta de privilegios Alta 8,8 < 2.2.91 2.2.91 2024-09-10

CVE-2024-8253

Una vulnerabilidad en el plugin Post Grid y Gutenberg Blocks de WordPress permite a usuarios no autorizados obtener privilegios elevados. Las versiones 2.2.87 hasta 2.2.90 están afectadas por este problema, que surge debido a la falta de controles adecuados para modificar metadatos de usuario y un fracaso en verificar el estado de activación de los formularios. Como resultado, los subscriptores y usuarios con niveles superiores pueden manipular sus propios metadatos para obtener acceso como administrador.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.