Vulnerabilidad en Secure Copy Content Protection and Content Locking para WordPress (CVE-2025-1404)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/03/2025
Última modificación:
01/03/2025
Descripción
El complemento Secure Copy Content Protection and Content Locking para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función ays_sccp_reports_user_search() en todas las versiones hasta la 4.4.7 incluida. Esto permite que atacantes no autenticados recuperen una lista de correos electrónicos de usuarios registrados.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/secure-copy-content-protection/tags/4.4.6/admin/class-secure-copy-content-protection-admin.php#L943
- https://plugins.trac.wordpress.org/browser/secure-copy-content-protection/tags/4.4.6/admin/js/secure-copy-content-protection-admin.js
- https://plugins.trac.wordpress.org/changeset/3246301
- https://wordpress.org/plugins/secure-copy-content-protection/#developers
- https://www.wordfence.com/threat-intel/vulnerabilities/id/7363b5de-db30-4b35-b701-5c8f2835ec6c?source=cve