Vulnerabilidad en Ajax Search Lite para WordPress (CVE-2025-7956)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/08/2025
Última modificación:
29/08/2025
Descripción
El complemento Ajax Search Lite para WordPress es vulnerable a la Exposición de Información Básica debido a la falta de autorización en su controlador de búsqueda AJAX en todas las versiones hasta la 4.13.1 incluida. Esto permite a atacantes no autenticados emitir repetidas solicitudes AJAX para filtrar el contenido de cualquier publicación protegida en ventanas de 100 caracteres.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/ajax-search-lite/tags/4.13.1/includes/classes/ajax/class-asl-search.php#L37
- https://plugins.trac.wordpress.org/changeset/3349881/
- https://wordpress.org/plugins/ajax-search-lite/#developers
- https://www.wordfence.com/threat-intel/vulnerabilities/id/daa9c3dd-e8cf-4696-bc0c-4088509f89db?source=cve