Vulnerabilidad en WP Real Estate Manager para WordPress (CVE-2025-1515)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2025
Última modificación:
05/03/2025
Descripción
El complemento WP Real Estate Manager para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 2.8 incluida. Esto se debe a una verificación de identidad insuficiente en el proceso de solicitud de inicio de sesión de LinkedIn. Esto hace posible que atacantes no autenticados eludan la autenticación oficial e inicien sesión como cualquier usuario del sitio, incluidos los administradores.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA