Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Password Protected – Password Protect your WordPress Site, Pages, & WooCommerce Products – Restrict Content, Protect WooCommerce Category and more para WordPress (CVE-2025-3453)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/04/2025
Última modificación:
17/04/2025

Descripción

El complemento Password Protected – Password Protect your WordPress Site, Pages, & WooCommerce Products – Restrict Content, Protect WooCommerce Category and more para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.7.7 incluida, a través de la función "password_protected_cookie". Esto permite que atacantes no autenticados extraigan datos confidenciales, incluido todo el contenido protegido del sitio, si la opción "Usar transitorio" está activada.