Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Indeed Membership Pro para WordPress (CVE-2020-36833)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2024
Última modificación:
16/10/2024

Descripción

El complemento Indeed Membership Pro para WordPress es vulnerable a la omisión de la autorización debido a la falta de comprobaciones de capacidad en varias acciones AJAX en las versiones 7.3 a 8.6. Esto hace posible que un atacante autenticado, con un permiso mínimo, como un suscriptor, realice una variedad de acciones, como modificar configuraciones y ver datos confidenciales.