CVE-2024-10664
CVE-2024-10664
Título es
CVE-2024-10664
Mié, 04/12/2024 – 08:15
Tipo
CWE-862
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-10664
Descripción es
El complemento Knowledge Base documentation & wiki plugin – BasePress Docs para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la función basepress_db_posts_update() en todas las versiones hasta la 2.16.3.3 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y superior, actualicen la base de datos.
Descripción en
The Knowledge Base documentation & wiki plugin – BasePress Docs plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the basepress_db_posts_update() function in all versions up to, and including, 2.16.3.3. This makes it possible for authenticated attackers, with Subscriber-level access and above, to update the database.
04/12/2024
04/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Gravedad 3.1 (CVSS 3.1 Base Score)
4.30
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM
Referencias
Enviar en el boletín
Off
