Source |
CVE Liste |
Identifiant |
8398131 |
Date de publication |
2023-10-20 08:15:11 (vue: 2023-10-20 11:07:48) |
Titre |
CVE-2020-36714 |
Texte |
Le plugin de Brizy pour WordPress est vulnérable au contournement d'autorisation en raison d'une vérification de capacité incorrecte sur la fonction is_administrator () dans les versions jusqu'à et y compris le 1.0.125.Cela permet aux attaquants authentifiés d'accéder et d'interagir avec les fonctions AJAX disponibles.
The Brizy plugin for WordPress is vulnerable to authorization bypass due to a incorrect capability check on the is_administrator() function in versions up to, and including, 1.0.125. This makes it possible for authenticated attackers to access and interact with available AJAX functions. |
Notes |
|
Envoyé |
Oui |
Condensat |
125 2020 36714 access administrator ajax attackers authenticated authorization available brizy bypass capability check cve due function functions including incorrect interact makes plugin possible versions vulnerable wordpress |
Tags |
|
Stories |
|
Move |
|