CVE · Medium

CVE-2024-9860 — Bridge Core [bridge-core] < 3.3.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-9860 Bridge Core [bridge-core] < 3.3.1 Falta de control de autorización Media 6,5 < 3.3.1 3.3.1 2024-10-11

CVE-2024-9860

Existe un fallo de seguridad en el complemento Bridge Core para WordPress, que afecta versiones anteriores y hasta la 3.3. El problema surge por la falta de verificaciones de permisos en ciertas funciones, lo que permite a los atacantes con acceso como suscriptor o superior manipular las configuraciones del complemento, importar contenido de demostración e instalar plugins restringidos. Esta vulnerabilidad plantea un riesgo de modificación o pérdida no autorizada de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.