Vulnerabilidad en El complemento EventON WordPress (CVE-2024-0237)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/01/2024
Última modificación:
05/02/2024
Descripción
El complemento EventON WordPress anterior a 4.5.5 y el complemento EventON WordPress anterior a 2.2.7 no tienen autorización en algunas acciones AJAX, lo que permite a usuarios no autenticados actualizar la configuración de eventos virtuales, como la URL de la reunión, el moderador, los detalles de acceso, etc.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:myeventon:eventon:*:*:*:*:*:wordpress:*:* | 2.2.7 (excluyendo) | |
cpe:2.3:a:myeventon:eventon:*:*:*:*:*:wordpress:*:* | 4.0 (incluyendo) | 4.5.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página