SeguridadWordPress.es

Recopilación de vulnerabilidades WordPress.

JetFormBuilder <= 3.3.4.1 – Escalada de privilegios autenticada (Administrador+)

La vulnerabilidad CVE-2024-7291 en JetFormBuilder permite a atacantes autenticados con permisos de administrador o superiores registrarse como superadministradores en sitios configurados como multi-sitios.

El plugin JetFormBuilder para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta, e incluyendo, la 3.3.4.1. Esto se debe a una restricción inadecuada en los campos de metadatos de usuario. Para subsanar este problema, los usuarios deben actualizar el plugin a la última versión disponible y estar atentos a futuras actualizaciones de seguridad. Además, se recomienda no otorgar los permisos de administrador a usuarios no confiables.
Mantener los plugins actualizados y seguir las mejores prácticas de seguridad, como limitar el acceso de administrador a usuarios de confianza, son medidas clave para proteger los sitios de WordPress contra posibles ataques de escalada de privilegios.

Related Article