Vulnerabilidad en Cookie banner para WordPress – Cookiebot CMP de Usercentrics para WordPress (CVE-2025-1666)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/03/2025
Última modificación:
06/03/2025
Descripción
El complemento Cookie banner para WordPress – Cookiebot CMP de Usercentrics para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de comprobación de capacidad en la función send_uninstall_survey() en todas las versiones hasta la 4.4.1 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, envíen la encuesta de desinstalación en nombre de un sitio web.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/cookiebot/tags/4.4.1/src/lib/Cookiebot_Review.php#L135
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3251089%40cookiebot&new=3251089%40cookiebot
- https://www.wordfence.com/threat-intel/vulnerabilities/id/d2e5fca6-363c-4875-9eb8-44e080d99650?source=cve