Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en wp-schema-pro de WordPress (CVE-2024-1564)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2024
Última modificación:
27/06/2025

Descripción

El complemento wp-schema-pro de WordPress anterior a 2.7.16 no valida el acceso a la publicación, lo que permite a un usuario colaborador acceder a campos personalizados en cualquier publicación, independientemente del tipo o estado de la publicación a través de un código corto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:brainstormforce:schema:*:*:*:*:pro:wordpress:*:* 2.7.16 (excluyendo)