WP Private Message. Vulnerabilidades y errores

Errores CVE de WP Private Message

Vulnerabilidades CVE de WP Private Message

21 de febrero del 2023

  • CVE-2023-0453 : El complemento de WordPress WP Private Message (incluido con el tema Superio como un complemento obligatorio) anterior a 1.0.6 no garantiza que los mensajes privados a los que se accede pertenezcan al usuario que realiza las solicitudes. Esto permite que cualquier usuario autenticado acceda a mensajes privados pertenecientes a otros usuarios manipulando la identificación