CVE-2024-54268: WordPress SiteOrigin Widgets Bundle plugin <= 1.64.0 - Broken Access Control vulnerability
Published Dec 13, 2024
·Updated
Missing Authorization vulnerability in Greg - SiteOrigin SiteOrigin Widgets Bundle so-widgets-bundle allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects SiteOrigin Widgets Bundle: from n/a through <= 1.64.0.
Affected Software
3 affected components
SiteOrigin SiteOrigin Widgets Bundle WordPress<1.64.1
SiteOrigin Widgets Bundle<=1.64.0
WordPress SiteOrigin Widgets Bundle<=1.64.0
Remediation
Information
Update to 1.64.1 or a higher version.
Event History
Dec 13, 2024
CVE Published
via MITRE·02:24 PM
Data Sourced
via MITRE·02:24 PM
DescriptionSeverityWeakness
Data Sourced
via NVD·03:15 PM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2024-54268?
CVE-2024-54268 is classified as a high-severity missing authorization vulnerability affecting SiteOrigin Widgets Bundle.
2
How do I fix CVE-2024-54268?
To fix CVE-2024-54268, update the SiteOrigin Widgets Bundle to version 1.64.1 or later.
3
Which versions of SiteOrigin Widgets Bundle are affected by CVE-2024-54268?
CVE-2024-54268 affects SiteOrigin Widgets Bundle versions up to and including 1.64.0.
4
What type of vulnerability is CVE-2024-54268?
CVE-2024-54268 is a missing authorization vulnerability that allows exploitation due to incorrectly configured access control settings.
5
Who is the vendor associated with CVE-2024-54268?
The vendor associated with CVE-2024-54268 is SiteOrigin.