Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WP Real Estate Manager para WordPress (CVE-2025-1515)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2025
Última modificación:
05/03/2025

Descripción

El complemento WP Real Estate Manager para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 2.8 incluida. Esto se debe a una verificación de identidad insuficiente en el proceso de solicitud de inicio de sesión de LinkedIn. Esto hace posible que atacantes no autenticados eludan la autenticación oficial e inicien sesión como cualquier usuario del sitio, incluidos los administradores.