Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WP Email Debug para WordPress (CVE-2025-5486)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2025
Última modificación:
06/06/2025

Descripción

El complemento WP Email Debug para WordPress es vulnerable a la escalada de privilegios debido a la falta de una comprobación de capacidad en la función WPMDBUG_handle_settings() en las versiones 1.0 a 1.1.0. Esto permite que atacantes no autenticados habiliten la depuración y envíen todos los correos electrónicos a una dirección controlada por el atacante, y luego activen un restablecimiento de contraseña para que un administrador pueda acceder a una cuenta de administrador.