CVE

Vulnerabilidad en Reviews Feed – Add Testimonials and Customer Reviews From Google Reviews, Yelp, TripAdvisor, and More para WordPress (CVE-2024-8199)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
27/08/2024
Última modificación:
30/08/2024

Descripción

El complemento Reviews Feed – Add Testimonials and Customer Reviews From Google Reviews, Yelp, TripAdvisor, and More para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'update_api_key' en todas las versiones hasta, e incluyendo, 1.1.2. Esto hace posible que los atacantes autenticados, con acceso a nivel de suscriptor y superior, actualicen las opciones de clave API.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:smashballoon:reviews_feed:*:*:*:*:*:wordpress:*:* 1.2.0 (excluyendo)