CVE · Medium

CVE-2024-38774 — Security Optimizer – The All-In-One Protection Plugin [sg-security] < 1.5.1

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2024-38774 Security Optimizer – The All-In-One Protection Plugin [sg-security] < 1.5.1 Missing Authorization Medium 5.4 < 1.5.1 1.5.1 2024-07-19

CVE-2024-38774

The Security Optimizer plugin through version 1.5.0 contains a capability check vulnerability in the hide_notice() function that allows any authenticated user with subscriber privileges or higher to dismiss notices without proper authorization. This flaw enables low-privilege attackers to modify plugin data by bypassing required capability validation. The vulnerability was remedied in version 1.5.1.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.