Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Civi - Job Board & Freelance Marketplace WordPress Theme para WordPress (CVE-2024-13771)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/03/2025
Última modificación:
28/03/2025

Descripción

El complemento Civi - Job Board & Freelance Marketplace WordPress Theme para WordPress es vulnerable a la omisión de la autenticación en todas las versiones hasta la 2.1.4 incluida. Esto se debe a la falta de validación del usuario antes de cambiar la contraseña. Esto permite que atacantes no autenticados cambien la contraseña de usuarios arbitrarios, incluidos administradores, si conocen el nombre de usuario de la víctima.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:uxper:civi:*:*:*:*:*:wordpress:*:* 2.1.4 (incluyendo)