Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WP Reset – Most Advanced WordPress Reset Tool de WordPress para WordPress (CVE-2023-6799)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
09/04/2024
Última modificación:
07/04/2025

Descripción

El complemento WP Reset – Most Advanced WordPress Reset Tool de WordPress para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.99 incluida mediante el uso de nombres de instantáneas insuficientemente aleatorios. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidas las copias de seguridad del sitio, mediante la fuerza bruta de los nombres de los archivos de las instantáneas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webfactoryltd:wp_reset:*:*:*:*:*:wordpress:*:* 2.01 (excluyendo)