CVE

Vulnerabilidad en 10Web Booster de WordPress (CVE-2023-5559)

Severidad:
CRÍTICA
Type:
No Disponible / Otro tipo
Fecha de publicación:
27/11/2023
Última modificación:
30/11/2023

Descripción

El complemento 10Web Booster de WordPress anterior al 24.2.18 no valida el nombre de opción dado a algunas acciones AJAX, lo que permite a usuarios no autenticados eliminar opciones arbitrarias de la base de datos, lo que lleva a la denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:10web:10web_booster:*:*:*:*:*:wordpress:*:* 2.24.18 (excluyendo)


Referencias a soluciones, herramientas e información