Vulnerabilidad en WordPress (CVE-2025-54352)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-669
Transferencia incorrecta de recursos entre esferas
Fecha de publicación:
21/07/2025
Última modificación:
22/07/2025
Descripción
WordPress 3.5 a 6.8.2 permite a atacantes remotos adivinar los títulos de publicaciones privadas y borradores mediante solicitudes XML-RPC pingback.ping. NOTA: El proveedor no está modificando este comportamiento.
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA