{"id":3148,"date":"2024-03-11T09:45:16","date_gmt":"2024-03-11T09:45:16","guid":{"rendered":"http:\/\/127.0.0.1\/vulnerabilidad-en-mollie-forms-2-6-3-falta-de-autorizacion-para-la-duplicacion-arbitraria-de-entradas\/"},"modified":"2024-03-11T09:45:16","modified_gmt":"2024-03-11T09:45:16","slug":"vulnerabilidad-en-mollie-forms-2-6-3-falta-de-autorizacion-para-la-duplicacion-arbitraria-de-entradas","status":"publish","type":"post","link":"http:\/\/127.0.0.1\/vulnerabilidad-en-mollie-forms-2-6-3-falta-de-autorizacion-para-la-duplicacion-arbitraria-de-entradas\/","title":{"rendered":"Vulnerabilidad en Mollie Forms <= 2.6.3 – Falta de autorizaci\u00f3n para la duplicaci\u00f3n arbitraria de entradas"},"content":{"rendered":"
<\/p>\n
La vulnerabilidad en el plugin Mollie Forms para WordPress permite la duplicaci\u00f3n no autorizada de entradas debido a la ausencia de una comprobaci\u00f3n de capacidad en la funci\u00f3n duplicateForm en todas las versiones hasta, e incluyendo, la 2.6.3. Esto hace posible que atacantes autenticados, con acceso de suscriptor o superior, dupliquen entradas y p\u00e1ginas arbitrarias. […]<\/p>\n","protected":false},"author":0,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[861],"class_list":["post-3148","post","type-post","status-publish","format-standard","hentry","category-uncategorized","tag-cve-2024-1400"],"yoast_head":"\n