Vulnerabilidad en AL Pack para WordPress (CVE-2025-7664)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/08/2025
Última modificación:
18/08/2025
Descripción
El complemento AL Pack para WordPress es vulnerable a accesos no autorizados debido a la falta de una comprobación de capacidad en la devolución de llamada check_activate_permission() del endpoint de la API REST /wp-json/presslearn/v1/activate en todas las versiones hasta la 1.0.2 incluida. La devolución de llamada lee el encabezado Origin proporcionado por el cliente y, tras analizarlo, permite la solicitud si coincide con uno de los dominios de confianza, sin verificar la autenticación del usuario, las capacidades ni los tokens nonce. Esto permite a atacantes no autenticados activar funciones premium simplemente falsificando el encabezado Origin.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA