Vulnerabilidad en BetterDocs – Advanced AI-Driven Documentation, FAQ & Knowledge Base Tool for Elementor & Gutenberg with Encyclopedia, AI Support, Instant Answers para Wordpress (CVE-2025-7499)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/08/2025
Última modificación:
18/08/2025
Descripción
El complemento BetterDocs – Advanced AI-Driven Documentation, FAQ & Knowledge Base Tool for Elementor & Gutenberg with Encyclopedia, AI Support, Instant Answers para Wordpress es vulnerable al acceso no autorizado a los datos debido a la falta de una comprobación de capacidad en la función get_response en todas las versiones hasta la 4.1.1 incluida. Esto permite que atacantes no autenticados obtengan las contraseñas de documentos protegidos por contraseña, así como los metadatos de documentos privados y borradores.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA