CVE-2024-13412
CVE-2024-13412
Título es
CVE-2024-13412
Mié, 19/03/2025 – 07:15
Tipo
CWE-862
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-13412
Descripción es
El tema CozyStay para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función ajax_handler en todas las versiones hasta la 1.7.0 incluida. Esto permite que atacantes no autenticados realicen acciones arbitrarias.
Descripción en
The CozyStay theme for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the ajax_handler function in all versions up to, and including, 1.7.0. This makes it possible for unauthenticated attackers to execute arbitrary actions.
19/03/2025
19/03/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Gravedad 3.1 (CVSS 3.1 Base Score)
7.50
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH
Referencias
https://themeforest.net/item/cozystay-hotel-booking-wordpress-theme/47383367#item-description__changelog
https://www.wordfence.com/threat-intel/vulnerabilities/id/67965a51-39d3-4d14-adf5-d91d4c775baf?source=cve
Enviar en el boletín
Off
