Vulnerabilidad en User Verification de WordPress (CVE-2022-4693)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
23/01/2023
Última modificación:
02/04/2025
Descripción
El complemento User Verification de WordPress anterior a la versión 1.0.94 se vio afectado por una vulnerabilidad de seguridad de Auth Bypass. Para evitar la autenticación, sólo necesitamos saber el nombre de usuario del usuario. Dependiendo de qué nombre de usuario conozcamos, que se puede consultar fácilmente porque normalmente son datos públicos, es posible que incluso se nos asigne una función administrativa en el sitio web.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:pickplugins:user_verification:*:*:*:*:*:wordpress:*:* | 1.0.94 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



