CVE · Medium

CVE-2025-47471 — Envo Extra [envo-extra] < 1.9.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-47471 Envo Extra [envo-extra] < 1.9.10 Falta de control de autorización Media 4,3 < 1.9.10 1.9.10 2025-05-07

CVE-2025-47471

Los usuarios autenticados con permisos de nivel suscriptor o superior pueden modificar una configuración específica debido a un error en las comprobaciones de capacidades dentro de la función save_domain_switcher_ajax del complemento Envo Extra, versiones anteriores a 1.9.10. Esta vulnerabilidad permite a los atacantes alterar el dominio elegido sin autorización adecuada. El problema afecta versiones del complemento hasta y inclusive la 1.9.9.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.