Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El complemento Clerk WordPress (CVE-2022-3907)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/12/2022
Última modificación:
23/04/2025

Descripción

El complemento Clerk WordPress anterior a 4.0.0 se ve afectado por ataques basados en el tiempo en la función de validación para todas las solicitudes de API debido al uso de operadores de comparación para verificar las claves de API con las almacenadas en las opciones del sitio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:clerk:clerk.io:*:*:*:*:*:wordpress:*:* 4.0.0 (excluyendo)