Vulnerabilidad en linkID para WordPress (CVE-2024-12542)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2025
Última modificación:
09/01/2025
Descripción
El complemento linkID para WordPress es vulnerable al acceso no autorizado a los datos debido a la falta de una comprobación de capacidad al incluir la función 'phpinfo' en todas las versiones hasta la 0.1.2 incluida. Esto permite que atacantes no autenticados lean los ajustes de configuración y las variables predefinidas en el servidor del sitio. No es necesario activar el complemento para que se aproveche la vulnerabilidad.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA