SeguridadWordPress.es

Recopilación de vulnerabilidades WordPress.

Tabla de Precios <= 2.0.1 – Falta de Autorización

La vulnerabilidad de ‘Missing Authorization’ en el plugin Tabla de Precios para WordPress permite el acceso no autorizado a datos debido a la falta de verificación de capacidades en la función ajax() en todas las versiones hasta, e incluyendo, la 2.0.1. Esto hace posible que atacantes autenticados, con acceso de nivel suscriptor y superior, realicen acciones no autorizadas como editar tablas de precios.

Para subsanar este problema, se recomienda a los usuarios actualizar el plugin a la última versión disponible de Tabla de Precios, la cual debería corregir esta vulnerabilidad. Además, es importante mantener todos los plugins y temas de WordPress actualizados regularmente para prevenir posibles vulnerabilidades en el futuro.
La falta de autorización en la versión 2.0.1 y anteriores de la Tabla de Precios para WordPress es un problema de seguridad que puede permitir a atacantes autenticados realizar acciones no autorizadas. Al tomar las medidas adecuadas, como actualizar el plugin y mantener todo el software actualizado, se puede reducir el riesgo de sufrir un ataque debido a esta vulnerabilidad.

Related Article