Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DWT - Directory & Listing WordPress Theme para WordPress (CVE-2024-12827)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/06/2025
Última modificación:
30/06/2025

Descripción

El tema DWT - Directory & Listing WordPress Theme para WordPress es vulnerable a la escalada de privilegios mediante el robo de cuentas en todas las versiones hasta la 3.3.6 incluida. Esto se debe a que el complemento no comprueba correctamente si el valor del token está vacío antes de restablecer la contraseña de un usuario mediante la función dwt_listing_reset_password(). Esto permite que atacantes no autenticados cambien las contraseñas de usuarios arbitrarios, incluyendo las de administradores, y aprovechen esta situación para acceder a sus cuentas.