Vulnerabilidad en WP Email Debug para WordPress (CVE-2025-5486)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2025
Última modificación:
06/06/2025
Descripción
El complemento WP Email Debug para WordPress es vulnerable a la escalada de privilegios debido a la falta de una comprobación de capacidad en la función WPMDBUG_handle_settings() en las versiones 1.0 a 1.1.0. Esto permite que atacantes no autenticados habiliten la depuración y envíen todos los correos electrónicos a una dirección controlada por el atacante, y luego activen un restablecimiento de contraseña para que un administrador pueda acceder a una cuenta de administrador.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA