Vulnerabilidad en Prime Listing Manager de Unknown (CVE-2025-14892)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2026
Última modificación:
12/02/2026
Descripción
El plugin de WordPress Prime Listing Manager hasta la versión 1.1 permite a un atacante obtener acceso administrativo sin tener ningún tipo de cuenta en el sitio objetivo y realizar acciones no autorizadas debido a un secreto codificado de forma rígida.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



