Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Active Directory Integration / LDAP Integration de WordPress (CVE-2023-5003)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-538 Revelación de información en ficheros y directorios
Fecha de publicación:
16/10/2023
Última modificación:
23/04/2025

Descripción

El complemento Active Directory Integration / LDAP Integration de WordPress anterior a 4.1.10 almacena registros LDAP confidenciales en un archivo de búfer cuando un administrador desea exportar dichos registros. Desafortunadamente, este archivo de registro nunca se elimina y permanece accesible para cualquier usuario que conozca la URL para hacerlo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:miniorange:active_directory_integration_\/_ldap_integration:*:*:*:*:*:wordpress:*:* 4.1.10 (excluyendo)