CVE-2024-0710
GP Unique ID <= 1.5.5 - Modification de l'ID unique de soumission de formulaire sans authentification
- Publié
- 2 mai 2024
- Mise à jour
- 8 avr. 2026
- Attribution de CNA
- Wordfence
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NFaible · 30 prochains jours
- Percentile
- 61,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le plugin GP Unique ID pour WordPress est vulnérable à la modification de l'identifiant unique (Unique ID Modification) dans toutes les versions jusqu'à la version 1.5.5 incluse. Cela est dû à une validation insuffisante des entrées. Cela permet à des attaquants non authentifiés d'altérer la génération d'un identifiant unique lors de la soumission d'un formulaire et de remplacer l'identifiant unique généré par un identifiant contrôlé par l'utilisateur, entraînant une perte d'intégrité dans les cas où l'unicité de l'identifiant est utilisée dans un contexte spécifique à la sécurité.
Sources
1- CVE-2024-0710Recherche
Modification d'ID unique de soumission de formulaire non authentifiée
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.