Vulnerabilidad en YOP Poll para WordPress (CVE-2023-6109)
Severidad:
BAJA
Type:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
14/11/2023
Última modificación:
20/11/2023
Descripción
El complemento YOP Poll para WordPress es vulnerable a una condición de ejecución en todas las versiones hasta la 6.5.26 incluida. Esto se debe a restricciones inadecuadas en la función add(). Esto hace posible que atacantes no autenticados coloquen múltiples votos en una sola encuesta, incluso cuando la encuesta está configurada para un voto por persona.
Impacto
Puntuación base 3.x
3.70
Severidad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:yop-poll:yop_poll:*:*:*:*:*:wordpress:*:* | 6.5.26 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página