CVE · Critical

CVE-2019-12498 — 3CX Free Live Chat, Calls & Messaging [wp-live-chat-support] < 8.0.33

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-12498 3CX Free Live Chat, Calls & Messaging [wp-live-chat-support] < 8.0.33 Falta de control de autorización Crítica 9,8 < 8.0.33 8.0.33 2019-05-31

CVE-2019-12498

El plugin WP Live Chat Support en versiones anteriores a la 8.0.33 no aplica adecuadamente la función de seguridad wplc_api_permission_check en ciertos puntos finales de la API REST, dejándolos accesibles sin las verificaciones de autorización correspondientes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.