CVE

Vulnerabilidad en YOP Poll para WordPress (CVE-2023-6109)

Severidad:
BAJA
Type:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
14/11/2023
Última modificación:
20/11/2023

Descripción

El complemento YOP Poll para WordPress es vulnerable a una condición de ejecución en todas las versiones hasta la 6.5.26 incluida. Esto se debe a restricciones inadecuadas en la función add(). Esto hace posible que atacantes no autenticados coloquen múltiples votos en una sola encuesta, incluso cuando la encuesta está configurada para un voto por persona.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yop-poll:yop_poll:*:*:*:*:*:wordpress:*:* 6.5.26 (incluyendo)