Vulnerabilidad en El complemento Clerk WordPress (CVE-2022-3907)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/12/2022
Última modificación:
23/04/2025
Descripción
El complemento Clerk WordPress anterior a 4.0.0 se ve afectado por ataques basados en el tiempo en la función de validación para todas las solicitudes de API debido al uso de operadores de comparación para verificar las claves de API con las almacenadas en las opciones del sitio.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:clerk:clerk.io:*:*:*:*:*:wordpress:*:* | 4.0.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



