Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Demon image annotation complemento para WordPress (CVE-2022-4171)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/12/2022
Última modificación:
07/11/2023

Descripción

Demon image annotation complemento para WordPress es vulnerable a una validación de entrada incorrecta en versiones hasta la 5.0 incluida. Esto se debe a que el complemento valida incorrectamente la cantidad de caracteres proporcionados durante una anotación a pesar de que existe una configuración para limitar la cantidad de caracteres ingresados. Esto significa que los atacantes no autenticados pueden omitir las restricciones de longitud e ingresar más caracteres de los permitidos en la configuración.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:superwhite:demon_image_annotation:*:*:*:*:*:wordpress:*:* 5.0 (incluyendo)