Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin responsive-add-on para Wordpress (CVE-2020-12073)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2020
Última modificación:
28/04/2020

Descripción

El plugin responsive-add-ons en versiones anteriores a la 2.2.7 para Wordpress tiene control de acceso incorrecto para las peticiones wp-admin/admin-ajax.php? acción=.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cyberchimps:gutenberg_\&_elementor_templates_importer_for_responsive:*:*:*:*:*:wordpress:*:* 2.2.7 (excluyendo)