Vulnerabilidad en cualquier petición que contenga IWP_JSON_PREFIX en el plugin Time Capsule para WordPress (CVE-2020-8771)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
06/02/2020
Última modificación:
11/02/2020
Descripción
El plugin Time Capsule versiones anteriores a 1.21.16 para WordPress, presenta una omisión de autenticación. Cualquier petición que contenga IWP_JSON_PREFIX causa que el cliente inicie sesión como la primera cuenta en la lista de cuentas de administrador.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wptimecapsule:wp_time_capsule:*:*:*:*:*:wordpress:*:* | 1.21.16 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



