Vulnerabilidad en Search Exclude para WordPress (CVE-2025-2821)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/05/2025
Última modificación:
07/05/2025
Descripción
El complemento Search Exclude para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función get_rest_permission en todas las versiones hasta la 2.4.9 incluida. Esto permite que atacantes no autenticados modifiquen la configuración del complemento, excluyendo contenido de los resultados de búsqueda.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA