Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin WP-EMail de WordPress (CVE-2022-1614)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/06/2022
Última modificación:
28/06/2022

Descripción

El plugin WP-EMail de WordPress versiones anteriores a 2.69.0, prioriza la obtención de la IP de un visitante a partir de determinadas cabeceras HTTP por encima de REMOTE_ADDR de PHP, lo que hace posible omitir las restricciones anti-spamming basadas en la IP

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wp-email_project:wp-email:*:*:*:*:*:wordpress:*:* 2.69.0 (excluyendo)


Referencias a soluciones, herramientas e información