Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WP Customer Reviews para WordPress (CVE-2023-4686)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2023
Última modificación:
27/11/2023

Descripción

El complemento WP Customer Reviews para WordPress es vulnerable a la exposición de información confidencial en versiones hasta la 3.6.6 incluida a través de la función ajax_enabled_posts. Esto puede permitir a atacantes autenticados extraer datos confidenciales, como títulos de publicaciones y slugs, incluidos aquellos de publicaciones y páginas protegidas y eliminadas, además de otros tipos de publicaciones, como galerías.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gowebsolutions:wp_customer_reviews:*:*:*:*:*:wordpress:*:* 3.6.6 (incluyendo)