Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CodeRevolution WP Setup Wizard (CVE-2024-25917)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
25/04/2024
Última modificación:
25/04/2024

Descripción

Exposición de información confidencial a una vulnerabilidad de actor no autorizado en CodeRevolution WP Setup Wizard. Este problema afecta al asistente de configuración de WP: desde n/a hasta 1.0.8.1.