Vulnerabilidad en el archivo wrappers.php en create_dynamic_page y delete_dynamic_page en el plugin IMPress for IDX Broker para WordPress (CVE-2020-9514)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/04/2020
Última modificación:
21/07/2021
Descripción
Se detectó un problema en el plugin IMPress for IDX Broker versiones anteriores a 2.6.2 para WordPress. El archivo wrappers.php permite a un usuario registrado (con el rol Suscriptor) eliminar permanentemente publicaciones y páginas arbitrarias, crear nuevas publicaciones con asuntos arbitrarios y modificar los asuntos de las publicaciones y páginas existentes (por medio de create_dynamic_page y delete_dynamic_page).
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:idxbroker:impress_for_idx_broker:*:*:*:*:platinum:wordpress:*:* | 2.6.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página