Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Plogger (CVE-2014-2224)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-254 Características de seguridad
Fecha de publicación:
29/12/2014
Última modificación:
12/04/2025

Descripción

Plogger 1.0 RC1 y anteriores, cuando se usa el tema Lucid, no asigna nuevos valores para determinados códigos, lo cual hace más fácil para atacantes remotos saltarse los mecanismo de protección CAPTCHA a través de una serie de formularios de envíos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:plogger:plogger:*:rc1:*:*:*:*:*:* 1.0 (incluyendo)