Vulnerabilidad en Relevanssi Live Ajax Search para WordPress (CVE-2024-7573)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/08/2024
Última modificación:
28/08/2024
Descripción
El complemento Relevanssi Live Ajax Search para WordPress es vulnerable a la inyección de argumentos en todas las versiones hasta la 2.4 incluida. Esto se debe a una validación insuficiente de la entrada proporcionada a través de datos POST en la función de 'búsqueda'. Esto hace posible que atacantes no autenticados inyecten argumentos arbitrarios en una consulta WP_Query y potencialmente expongan información confidencial como archivos adjuntos o publicaciones privadas.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA