Vulnerabilidad en Context Blog theme para WordPress (CVE-2025-12074)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
18/02/2026
Última modificación:
18/02/2026
Descripción
El tema Context Blog para WordPress es vulnerable a la Exposición de Información en todas las versiones hasta e incluyendo la 1.2.5 a través de 'context_blog_modal_popup' debido a restricciones insuficientes sobre qué publicaciones pueden ser incluidas. Esto hace posible que atacantes no autenticados extraigan datos de publicaciones protegidas con contraseña, privadas o en borrador a las que no deberían tener acceso.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://themes.svn.wordpress.org/context-blog/1.2.1/inc/ajax/modal-popup.php
- https://themes.trac.wordpress.org/changeset/297968/
- https://wordpress.org/themes/context-blog/
- https://www.postmagthemes.com/downloads/context-blog-free-wordpress-theme/
- https://www.wordfence.com/threat-intel/vulnerabilities/id/25552fdb-c55b-4390-a614-7c007c5fe7b1?source=cve



