Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro id en la acción AJAX kc_get_thumbn en el plugin Page Builder KingComposer de WordPress (CVE-2022-0165)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
14/03/2022
Última modificación:
27/03/2023

Descripción

El plugin Page Builder KingComposer de WordPress versiones hasta 2.9.6, no comprueba el parámetro id antes de redirigir al usuario por medio de la acción AJAX kc_get_thumbn disponible tanto para usuarios no autenticados como autenticados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:king-theme:kingcomposer:*:*:*:*:*:wordpress:*:* 2.9.6 (incluyendo)


Referencias a soluciones, herramientas e información