CVE-2024-3213 – Relevanssi – A Better Search <= 4.22.1 - Missing Authorization to Unauthenticated Count Option Update
https://notcve.org/view.php?id=CVE-2024-3213
The Relevanssi – A Better Search plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the relevanssi_update_counts() function in all versions up to, and including, 4.22.1. This makes it possible for unauthenticated attackers to execute expensive queries on the application that could lead into DOS. El complemento Relevanssi – A Better Search para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función relevanssi_update_counts() en todas las versiones hasta la 4.22.1 incluida. Esto hace posible que atacantes no autenticados ejecuten consultas costosas en la aplicación que podrían conducir a DOS. • https://github.com/xbz0n/CVE-2024-32136 https://plugins.trac.wordpress.org/browser/relevanssi/trunk/lib/admin-ajax.php#L443 https://plugins.trac.wordpress.org/changeset/3064304/relevanssi/tags/4.22.2/lib/admin-ajax.php https://www.wordfence.com/threat-intel/vulnerabilities/id/e625130f-8e21-4baf-9d3c-4cbb806b9e52?source=cve • CWE-862: Missing Authorization •
CVE-2024-3214 – Relevanssi – A Better Search <= 4.22.1 - Unauthenticated Second Order CSV Injection
https://notcve.org/view.php?id=CVE-2024-3214
The Relevanssi – A Better Search plugin for WordPress is vulnerable to CSV Injection in all versions up to, and including, 4.22.1. This makes it possible for unauthenticated attackers to embed untrusted input into exported CSV files, which can result in code execution when these files are downloaded and opened on a local system with a vulnerable configuration. El complemento Relevanssi – A Better Search para WordPress es vulnerable a la inyección CSV en todas las versiones hasta la 4.22.1 incluida. Esto hace posible que atacantes no autenticados incrusten datos no confiables en archivos CSV exportados, lo que puede resultar en la ejecución de código cuando estos archivos se descargan y abren en un sistema local con una configuración vulnerable. • https://plugins.trac.wordpress.org/changeset/3064304/relevanssi/tags/4.22.2/lib/log.php https://www.wordfence.com/threat-intel/vulnerabilities/id/9960bae9-6f19-49eb-8f24-fdde4933671e?source=cve • CWE-1236: Improper Neutralization of Formula Elements in a CSV File •