Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el script "wp-admin/press-this.php" en Wordpress (CVE-2011-1762)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
18/04/2022
Última modificación:
21/11/2024

Descripción

Se presenta un fallo en Wordpress relacionado con el script "wp-admin/press-this.php" que comprueba incorrectamente los permisos de usuario cuando son publicados posts. Esto puede permitir que un usuario con privilegios de tipo "Contributor-level" publique como si tuviera permiso "publish_posts"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* 3.0.6 (excluyendo)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* 3.1 (incluyendo) 3.1.2 (excluyendo)