Vulnerabilidad en Web Accessibility by accessiBe de accessibewp (CVE-2025-13113)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
19/02/2026
Última modificación:
15/04/2026
Descripción
El plugin Web Accessibility por accessiBe para WordPress es vulnerable a la Exposición de Información Sensible en todas las versiones hasta la 2.11, inclusive. Esto se debe a que la función 'accessibe_render_js_in_footer()' registra el array completo de opciones del plugin en la consola del navegador en páginas públicas, sin restringir la salida a usuarios privilegiados ni verificar el modo de depuración. Esto hace posible que atacantes no autenticados vean datos de configuración sensibles, incluyendo direcciones de correo electrónico, IDs de usuario de accessiBe, IDs de cuenta e información de licencia, a través de la consola del navegador cuando el widget está deshabilitado.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



