Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ajax Search Lite para WordPress (CVE-2025-7956)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/08/2025
Última modificación:
29/08/2025

Descripción

El complemento Ajax Search Lite para WordPress es vulnerable a la Exposición de Información Básica debido a la falta de autorización en su controlador de búsqueda AJAX en todas las versiones hasta la 4.13.1 incluida. Esto permite a atacantes no autenticados emitir repetidas solicitudes AJAX para filtrar el contenido de cualquier publicación protegida en ventanas de 100 caracteres.