Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Open Graph para WordPress (CVE-2024-5615)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2024
Última modificación:
11/06/2024

Descripción

El complemento Open Graph para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.11.2 incluida a través de la función 'opengraph_default_description'. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluido el contenido parcial de publicaciones de blog protegidas con contraseña.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:willnorris:open_graph:*:*:*:*:*:wordpress:*:* 1.11.3 (excluyendo)