Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Support Board para WordPress (CVE-2025-4855)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/07/2025
Última modificación:
10/07/2025

Descripción

El complemento Support Board para WordPress es vulnerable al acceso, modificación y eliminación no autorizados de datos debido al uso de secretos predeterminados codificados en la función sb_encryption() en todas las versiones hasta la 3.8.0 incluida. Esto permite a atacantes no autenticados eludir la autorización y ejecutar acciones AJAX arbitrarias definidas en la función sb_ajax_execute(). Un atacante puede usar esta vulnerabilidad para explotar CVE-2025-4828 y otras funciones sin autenticar.