Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo wrappers.php en create_dynamic_page y delete_dynamic_page en el plugin IMPress for IDX Broker para WordPress (CVE-2020-9514)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/04/2020
Última modificación:
21/07/2021

Descripción

Se detectó un problema en el plugin IMPress for IDX Broker versiones anteriores a 2.6.2 para WordPress. El archivo wrappers.php permite a un usuario registrado (con el rol Suscriptor) eliminar permanentemente publicaciones y páginas arbitrarias, crear nuevas publicaciones con asuntos arbitrarios y modificar los asuntos de las publicaciones y páginas existentes (por medio de create_dynamic_page y delete_dynamic_page).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:idxbroker:impress_for_idx_broker:*:*:*:*:platinum:wordpress:*:* 2.6.2 (excluyendo)