Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BoomBox Theme Extensions para WordPress (CVE-2024-12295)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-640 Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
19/03/2025
Última modificación:
19/03/2025

Descripción

El complemento BoomBox Theme Extensions para WordPress es vulnerable a la escalada de privilegios mediante el robo de cuentas en todas las versiones hasta la 1.8.0 incluida. Esto se debe a que el complemento no valida correctamente la identidad del usuario antes de actualizar su contraseña mediante la función 'boombox_ajax_reset_password'. Esto permite que atacantes autenticados, con privilegios de suscriptor o superiores, cambien las contraseñas de usuarios arbitrarios, incluyendo las de administradores, y aprovechen esta situación para acceder a sus cuentas.