CVE · Medium

CVE-2025-24736 — Post Duplicator [post-duplicator] < 2.36

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-24736 Post Duplicator [post-duplicator] < 2.36 Falta de control de autorización Media 4,3 < 2.36 2.36 2025-01-24

CVE-2025-24736

Existe una debilidad en la seguridad dentro del plugin Post Duplicator para WordPress, donde se ha identificado un grave error en su mecanismo de autorización. En concreto, una verificación de capacidad falta en una función en todas las versiones hasta 2.35, lo que permite a los usuarios con acceso al nivel de Colaborador o superior ejecutar una operación no autorizada sin la debida aprobación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.