CVE

Vulnerabilidad en Login/Signup Popup para WordPress (CVE-2024-5665)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2024
Última modificación:
11/06/2024

Descripción

El complemento Login/Signup Popup (Inline Form + Woocommerce) para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función 'export_settings' en las versiones 2.7.1 a 2.7.2. Esto hace posible que atacantes autenticados, con acceso a nivel de suscriptor y superior, lean opciones arbitrarias en los sitios afectados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xootix:login\/signup_popup:*:*:*:*:*:wordpress:*:* 2.7.1 (incluyendo) 2.7.3 (excluyendo)