Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Birth Chart Compatibility para WordPress (CVE-2025-6082)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
22/07/2025
Última modificación:
22/07/2025

Descripción

El complemento Birth Chart Compatibility para WordPress es vulnerable a Full Path Disclosure en todas las versiones hasta la 2.0 incluida. Esto se debe a una protección insuficiente contra el acceso directo al archivo index.php del complemento, lo que provoca un error que expone la ruta completa. Esto permite que atacantes no autenticados obtengan la ruta completa de la aplicación web, lo que puede utilizarse para otros ataques. La información mostrada no es útil por sí sola y requiere otra vulnerabilidad para que se produzcan daños en el sitio web afectado.