CVE · Medium

CVE-2024-9926 — Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 13.9.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-9926 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 13.9.1 Autorización incorrecta Media 4,3 < 13.9.1 13.9.1 2024-10-14

CVE-2024-9926

Existe un fallo de seguridad dentro de la funcionalidad del Contact Form Endpoint del complemento Jetpack, lo que permite a los usuarios autorizados con un nivel de suscripción o superior ver todos los datos de las solicitudes de formulario sin realizar controles de acceso adecuados en versiones anteriores a 13.9.1. Esta omisión permite a actores malintencionados acceder a información sensible. La vulnerabilidad está presente en instalaciones de WordPress que utilizan estas versiones afectadas del complemento.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.