Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en The Puzzles | WP Magazine / Review con Store WordPress Theme + RTL theme para WordPress (CVE-2024-13769)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2025
Última modificación:
24/02/2025

Descripción

El tema The Puzzles | WP Magazine / Review con Store WordPress Theme + RTL theme para WordPress es vulnerable a Cross-Site Scripting Almacenado debido a una verificación de capacidad faltante en la acción AJAX 'theme_options_ajax_post_action' en todas las versiones hasta 4.2.4 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, actualicen la configuración del complemento e inyecten contenido web malicioso scripts. El desarrollador optó por eliminar el software del repositorio, por lo que no hay una actualización disponible y se recomienda encontrar un software de reemplazo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:themerex:puzzles:*:*:*:*:*:wordpress:*:* 4.2.5 (excluyendo)