Vulnerabilidad en Registration Forms – User Registration Forms, Invitation-Based Registrations, Front-end User Profile, Login Form & Content Restriction para WordPress (CVE-2024-13818)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
21/02/2025
Última modificación:
25/02/2025
Descripción
El complemento Registration Forms – User Registration Forms, Invitation-Based Registrations, Front-end User Profile, Login Form & Content Restriction para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.8.3.9 incluida, a través de archivos de registro expuestos públicamente. Esto permite que atacantes no autenticados vean información potencialmente confidencial sobre los usuarios contenida en los archivos de registro expuestos.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:genetechsolutions:pie_register:*:*:*:*:*:wordpress:*:* | 3.8.3.9 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



