Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Browse As para WordPress (CVE-2025-5190)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/05/2025
Última modificación:
30/05/2025

Descripción

El complemento Browse As para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 0.2 incluida. Esto se debe a una comprobación de autenticación incorrecta en la función 'IS_BA_Browse_As::notice' con el valor de cookie 'is_ba_original_user_COOKIEHASH'. Esto permite que atacantes autenticados, con permisos de suscriptor o superiores, inicien sesión como cualquier usuario del sitio, como un administrador, si tienen acceso al ID de usuario.