CVE

Vulnerabilidad en Relevanssi Live Ajax Search para WordPress (CVE-2024-7573)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
28/08/2024
Última modificación:
28/08/2024

Descripción

El complemento Relevanssi Live Ajax Search para WordPress es vulnerable a la inyección de argumentos en todas las versiones hasta la 2.4 incluida. Esto se debe a una validación insuficiente de la entrada proporcionada a través de datos POST en la función de 'búsqueda'. Esto hace posible que atacantes no autenticados inyecten argumentos arbitrarios en una consulta WP_Query y potencialmente expongan información confidencial como archivos adjuntos o publicaciones privadas.