Vulnerabilidad en Support Board para WordPress (CVE-2025-4855)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/07/2025
Última modificación:
10/07/2025
Descripción
El complemento Support Board para WordPress es vulnerable al acceso, modificación y eliminación no autorizados de datos debido al uso de secretos predeterminados codificados en la función sb_encryption() en todas las versiones hasta la 3.8.0 incluida. Esto permite a atacantes no autenticados eludir la autorización y ejecutar acciones AJAX arbitrarias definidas en la función sb_ajax_execute(). Un atacante puede usar esta vulnerabilidad para explotar CVE-2025-4828 y otras funciones sin autenticar.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA