{"id":4527,"date":"2024-08-19T15:35:38","date_gmt":"2024-08-19T15:35:38","guid":{"rendered":"http:\/\/127.0.0.1\/vulnerabilidad-en-givewp-plugin-de-donaciones-y-plataforma-de-recaudacion-de-fondos-3-13-0-falta-de-autorizacion-para-actualizacion-de-configuraciones-de-eventos-sin-autenticacion\/"},"modified":"2024-08-19T15:35:38","modified_gmt":"2024-08-19T15:35:38","slug":"vulnerabilidad-en-givewp-plugin-de-donaciones-y-plataforma-de-recaudacion-de-fondos-3-13-0-falta-de-autorizacion-para-actualizacion-de-configuraciones-de-eventos-sin-autenticacion","status":"publish","type":"post","link":"http:\/\/127.0.0.1\/vulnerabilidad-en-givewp-plugin-de-donaciones-y-plataforma-de-recaudacion-de-fondos-3-13-0-falta-de-autorizacion-para-actualizacion-de-configuraciones-de-eventos-sin-autenticacion\/","title":{"rendered":"Vulnerabilidad en GiveWP – Plugin de Donaciones y Plataforma de Recaudaci\u00f3n de Fondos <= 3.13.0 – Falta de Autorizaci\u00f3n para Actualizaci\u00f3n de Configuraciones de Eventos sin Autenticaci\u00f3n"},"content":{"rendered":"
La vulnerabilidad identificada como CVE-2024-5940 en el plugin GiveWP – Plugin de Donaciones y Plataforma de Recaudaci\u00f3n de Fondos para WordPress permite la modificaci\u00f3n no autorizada de datos debido a la ausencia de una verificaci\u00f3n de capacidad en la funci\u00f3n ‘handle_request’ en todas las versiones hasta, e incluyendo, la 3.13.0. Esto permite a atacantes no autenticados editar la configuraci\u00f3n de entradas de eventos si la funci\u00f3n beta de Eventos est\u00e1 habilitada.<\/div>\n

<\/p>\n

Para mitigar esta vulnerabilidad, los usuarios pueden tomar las siguientes medidas de seguridad:
\n1. Actualizar el plugin GiveWP a la \u00faltima versi\u00f3n disponible que corrija esta vulnerabilidad.
\n2. Deshabilitar temporalmente la funci\u00f3n beta de Eventos hasta que se libere una actualizaci\u00f3n que solucione el problema.
\n3. Monitorear de cerca cualquier actividad sospechosa en el sitio web que pueda indicar un intento de explotaci\u00f3n de esta vulnerabilidad.<\/div>\n
Es fundamental mantener todos los plugins y temas de WordPress actualizados para protegerse contra posibles vulnerabilidades como esta en el plugin GiveWP. Al tomar medidas proactivas y seguir las mejores pr\u00e1cticas de seguridad, los usuarios pueden reducir significativamente el riesgo de compromiso de la integridad de sus sitios web.<\/div>\n","protected":false},"excerpt":{"rendered":"

La vulnerabilidad identificada como CVE-2024-5940 en el plugin GiveWP – Plugin de Donaciones y Plataforma de Recaudaci\u00f3n de Fondos para WordPress permite la modificaci\u00f3n no autorizada de datos debido a la ausencia de una verificaci\u00f3n de capacidad en la funci\u00f3n ‘handle_request’ en todas las versiones hasta, e incluyendo, la 3.13.0. Esto permite a atacantes no […]<\/p>\n","protected":false},"author":0,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[2224],"class_list":["post-4527","post","type-post","status-publish","format-standard","hentry","category-uncategorized","tag-cve-2024-5940"],"yoast_head":"\nVulnerabilidad en GiveWP - Plugin de Donaciones y Plataforma de Recaudaci\u00f3n de Fondos <= 3.13.0 - Falta de Autorizaci\u00f3n para Actualizaci\u00f3n de Configuraciones de Eventos sin Autenticaci\u00f3n - SeguridadWordPress.es<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"http:\/\/127.0.0.1\/vulnerabilidad-en-givewp-plugin-de-donaciones-y-plataforma-de-recaudacion-de-fondos-3-13-0-falta-de-autorizacion-para-actualizacion-de-configuraciones-de-eventos-sin-autenticacion\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Vulnerabilidad en GiveWP - Plugin de Donaciones y Plataforma de Recaudaci\u00f3n de Fondos <= 3.13.0 - Falta de Autorizaci\u00f3n para Actualizaci\u00f3n de Configuraciones de Eventos sin Autenticaci\u00f3n - SeguridadWordPress.es\" \/>\n<meta property=\"og:description\" content=\"La vulnerabilidad identificada como CVE-2024-5940 en el plugin GiveWP – Plugin de Donaciones y Plataforma de Recaudaci\u00f3n de Fondos para WordPress permite la modificaci\u00f3n no autorizada de datos debido a la ausencia de una verificaci\u00f3n de capacidad en la funci\u00f3n ‘handle_request’ en todas las versiones hasta, e incluyendo, la 3.13.0. Esto permite a atacantes no […]\" \/>\n<meta property=\"og:url\" content=\"http:\/\/127.0.0.1\/vulnerabilidad-en-givewp-plugin-de-donaciones-y-plataforma-de-recaudacion-de-fondos-3-13-0-falta-de-autorizacion-para-actualizacion-de-configuraciones-de-eventos-sin-autenticacion\/\" \/>\n<meta property=\"og:site_name\" content=\"SeguridadWordPress.es\" \/>\n<meta property=\"article:published_time\" content=\"2024-08-19T15:35:38+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"1 minute\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"http:\/\/127.0.0.1\/vulnerabilidad-en-givewp-plugin-de-donaciones-y-plataforma-de-recaudacion-de-fondos-3-13-0-falta-de-autorizacion-para-actualizacion-de-configuraciones-de-eventos-sin-autenticacion\/\",\"url\":\"http:\/\/127.0.0.1\/vulnerabilidad-en-givewp-plugin-de-donaciones-y-plataforma-de-recaudacion-de-fondos-3-13-0-falta-de-autorizacion-para-actualizacion-de-configuraciones-de-eventos-sin-autenticacion\/\",\"name\":\"Vulnerabilidad en GiveWP - Plugin de Donaciones y Plataforma de Recaudaci\u00f3n de Fondos <= 3.13.0 - Falta de Autorizaci\u00f3n para Actualizaci\u00f3n de Configuraciones de Eventos sin Autenticaci\u00f3n - SeguridadWordPress.es\",\"isPartOf\":{\"@id\":\"http:\/\/127.0.0.1\/#website\"},\"datePublished\":\"2024-08-19T15:35:38+00:00\",\"dateModified\":\"2024-08-19T15:35:38+00:00\",\"author\":{\"@id\":\"\"},\"breadcrumb\":{\"@id\":\"http:\/\/127.0.0.1\/vulnerabilidad-en-givewp-plugin-de-donaciones-y-plataforma-de-recaudacion-de-fondos-3-13-0-falta-de-autorizacion-para-actualizacion-de-configuraciones-de-eventos-sin-autenticacion\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"http:\/\/127.0.0.1\/vulnerabilidad-en-givewp-plugin-de-donaciones-y-plataforma-de-recaudacion-de-fondos-3-13-0-falta-de-autorizacion-para-actualizacion-de-configuraciones-de-eventos-sin-autenticacion\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"http:\/\/127.0.0.1\/vulnerabilidad-en-givewp-plugin-de-donaciones-y-plataforma-de-recaudacion-de-fondos-3-13-0-falta-de-autorizacion-para-actualizacion-de-configuraciones-de-eventos-sin-autenticacion\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"http:\/\/127.0.0.1\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Vulnerabilidad en GiveWP – Plugin de Donaciones y Plataforma de Recaudaci\u00f3n de Fondos <= 3.13.0 – Falta de Autorizaci\u00f3n para Actualizaci\u00f3n de Configuraciones de Eventos sin Autenticaci\u00f3n\"}]},{\"@type\":\"WebSite\",\"@id\":\"http:\/\/127.0.0.1\/#website\",\"url\":\"http:\/\/127.0.0.1\/\",\"name\":\"SeguridadWordPress.es\",\"description\":\"Recopilaci\u00f3n de vulnerabilidades WordPress.\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"http:\/\/127.0.0.1\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-US\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Vulnerabilidad en GiveWP - Plugin de Donaciones y Plataforma de Recaudaci\u00f3n de Fondos <= 3.13.0 - Falta de Autorizaci\u00f3n para Actualizaci\u00f3n de Configuraciones de Eventos sin Autenticaci\u00f3n - SeguridadWordPress.es","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"http:\/\/127.0.0.1\/vulnerabilidad-en-givewp-plugin-de-donaciones-y-plataforma-de-recaudacion-de-fondos-3-13-0-falta-de-autorizacion-para-actualizacion-de-configuraciones-de-eventos-sin-autenticacion\/","og_locale":"en_US","og_type":"article","og_title":"Vulnerabilidad en GiveWP - Plugin de Donaciones y Plataforma de Recaudaci\u00f3n de Fondos <= 3.13.0 - Falta de Autorizaci\u00f3n para Actualizaci\u00f3n de Configuraciones de Eventos sin Autenticaci\u00f3n - SeguridadWordPress.es","og_description":"La vulnerabilidad identificada como CVE-2024-5940 en el plugin GiveWP – Plugin de Donaciones y Plataforma de Recaudaci\u00f3n de Fondos para WordPress permite la modificaci\u00f3n no autorizada de datos debido a la ausencia de una verificaci\u00f3n de capacidad en la funci\u00f3n ‘handle_request’ en todas las versiones hasta, e incluyendo, la 3.13.0. Esto permite a atacantes no […]","og_url":"http:\/\/127.0.0.1\/vulnerabilidad-en-givewp-plugin-de-donaciones-y-plataforma-de-recaudacion-de-fondos-3-13-0-falta-de-autorizacion-para-actualizacion-de-configuraciones-de-eventos-sin-autenticacion\/","og_site_name":"SeguridadWordPress.es","article_published_time":"2024-08-19T15:35:38+00:00","twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"1 minute"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"http:\/\/127.0.0.1\/vulnerabilidad-en-givewp-plugin-de-donaciones-y-plataforma-de-recaudacion-de-fondos-3-13-0-falta-de-autorizacion-para-actualizacion-de-configuraciones-de-eventos-sin-autenticacion\/","url":"http:\/\/127.0.0.1\/vulnerabilidad-en-givewp-plugin-de-donaciones-y-plataforma-de-recaudacion-de-fondos-3-13-0-falta-de-autorizacion-para-actualizacion-de-configuraciones-de-eventos-sin-autenticacion\/","name":"Vulnerabilidad en GiveWP - Plugin de Donaciones y Plataforma de Recaudaci\u00f3n de Fondos <= 3.13.0 - Falta de Autorizaci\u00f3n para Actualizaci\u00f3n de Configuraciones de Eventos sin Autenticaci\u00f3n - SeguridadWordPress.es","isPartOf":{"@id":"http:\/\/127.0.0.1\/#website"},"datePublished":"2024-08-19T15:35:38+00:00","dateModified":"2024-08-19T15:35:38+00:00","author":{"@id":""},"breadcrumb":{"@id":"http:\/\/127.0.0.1\/vulnerabilidad-en-givewp-plugin-de-donaciones-y-plataforma-de-recaudacion-de-fondos-3-13-0-falta-de-autorizacion-para-actualizacion-de-configuraciones-de-eventos-sin-autenticacion\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["http:\/\/127.0.0.1\/vulnerabilidad-en-givewp-plugin-de-donaciones-y-plataforma-de-recaudacion-de-fondos-3-13-0-falta-de-autorizacion-para-actualizacion-de-configuraciones-de-eventos-sin-autenticacion\/"]}]},{"@type":"BreadcrumbList","@id":"http:\/\/127.0.0.1\/vulnerabilidad-en-givewp-plugin-de-donaciones-y-plataforma-de-recaudacion-de-fondos-3-13-0-falta-de-autorizacion-para-actualizacion-de-configuraciones-de-eventos-sin-autenticacion\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"http:\/\/127.0.0.1\/"},{"@type":"ListItem","position":2,"name":"Vulnerabilidad en GiveWP – Plugin de Donaciones y Plataforma de Recaudaci\u00f3n de Fondos <= 3.13.0 – Falta de Autorizaci\u00f3n para Actualizaci\u00f3n de Configuraciones de Eventos sin Autenticaci\u00f3n"}]},{"@type":"WebSite","@id":"http:\/\/127.0.0.1\/#website","url":"http:\/\/127.0.0.1\/","name":"SeguridadWordPress.es","description":"Recopilaci\u00f3n de vulnerabilidades WordPress.","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"http:\/\/127.0.0.1\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"en-US"}]}},"amp_enabled":true,"_links":{"self":[{"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/posts\/4527"}],"collection":[{"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/comments?post=4527"}],"version-history":[{"count":0,"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/posts\/4527\/revisions"}],"wp:attachment":[{"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/media?parent=4527"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/categories?post=4527"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/tags?post=4527"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}