Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Moving Users para WordPress (CVE-2024-12637)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
17/01/2025
Última modificación:
17/01/2025

Descripción

El complemento Moving Users para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.05 incluida a través de la función de exportación. Los archivos JSON se almacenan en ubicaciones predecibles con nombres de archivo que se pueden adivinar al exportar datos de usuario. Esto podría permitir que atacantes no autenticados extraigan datos confidenciales de los usuarios, por ejemplo, direcciones de correo electrónico, contraseñas cifradas y direcciones IP.