Vulnerabilidad en B Slider - Gutenberg Slider Block for WP para WordPress (CVE-2025-8676)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
15/08/2025
Última modificación:
15/08/2025
Descripción
El complemento B Slider - Gutenberg Slider Block for WP para WordPress es vulnerable a la exposición de información confidencial en versiones anteriores o iguales a la 2.0.0 mediante la función get_active_plugins. Esto permite a atacantes autenticados, con acceso de suscriptor o superior, extraer datos confidenciales, incluyendo información del complemento instalado.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/b-slider/tags/1.1.30/adminMenu.php#L83
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3343487%40b-slider&new=3343487%40b-slider
- https://www.wordfence.com/threat-intel/vulnerabilities/id/c19b24ef-cf49-4a5c-a187-0f09ac53c337?source=cve