Vulnerabilidad en Birth Chart Compatibility para WordPress (CVE-2025-6082)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
22/07/2025
Última modificación:
22/07/2025
Descripción
El complemento Birth Chart Compatibility para WordPress es vulnerable a Full Path Disclosure en todas las versiones hasta la 2.0 incluida. Esto se debe a una protección insuficiente contra el acceso directo al archivo index.php del complemento, lo que provoca un error que expone la ruta completa. Esto permite que atacantes no autenticados obtengan la ruta completa de la aplicación web, lo que puede utilizarse para otros ataques. La información mostrada no es útil por sí sola y requiere otra vulnerabilidad para que se produzcan daños en el sitio web afectado.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA