1 results (0.005 seconds)

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 1

05 Oct 2021 — The Batch Cat WordPress plugin through 0.3 defines 3 custom AJAX actions, which both require authentication but are available for all roles. As a result, any authenticated user (including simple subscribers) can add/set/delete arbitrary categories to posts. El plugin Batch Cat de WordPress versiones hasta 0.3, define 3 acciones AJAX personalizadas, que requieren autenticación pero están disponibles para todos los roles. Como resultado, cualquier usuario autenticado (incluyendo los simples suscriptores) pued... • https://wpscan.com/vulnerability/f8fdff8a-f158-46e8-94f1-f051a6c5608b • CWE-862: Missing Authorization CWE-863: Incorrect Authorization •