La vulnerabilidad CVE-2024-10437 en el plugin WPC Smart Messages for WooCommerce permite a atacantes autenticados con acceso de Suscriptor o superior activar o desactivar mensajes inteligentes de forma no autorizada.
El plugin WPC Smart Messages for WooCommerce en versiones hasta la 4.2.1 carece de una verificación de capacidades en la función ajax_enable, lo que facilita a atacantes autenticados con acceso de Suscriptor o superior activar o desactivar mensajes inteligentes.
Los usuarios de este plugin deben actualizar a la última versión disponible lo antes posible para mitigar esta vulnerabilidad y proteger la seguridad de su sitio web.