Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WordPress (CVE-2025-54352)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-669 Transferencia incorrecta de recursos entre esferas
Fecha de publicación:
21/07/2025
Última modificación:
22/07/2025

Descripción

WordPress 3.5 a 6.8.2 permite a atacantes remotos adivinar los títulos de publicaciones privadas y borradores mediante solicitudes XML-RPC pingback.ping. NOTA: El proveedor no está modificando este comportamiento.