Falta autorització per a la instal·lació/activació de connectors arbitraris no autenticats Hunk Companion <= 1.8.4
Jordi Mallol2024-11-14T12:49:27+01:00CVE-2024-9707 CRÍTIC (9,8) CVSS3: 0,0 El connector Hunk Companion per a WordPress és vulnerable a la instal·lació/activació no autoritzada del connector a causa d'una comprovació de capacitat que falta al punt final de l'API REST /wp-json/hc/v1/themehunk-import en totes les versions fins a, i inclosa, 1.8.4. Això fa possible que els atacants [...]