Vulnerabilidad en Accept SagePay Payments Using Contact Form 7 para WordPress (CVE-2025-2883)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
08/04/2025
Última modificación:
08/04/2025
Descripción
El complemento Accept SagePay Payments Using Contact Form 7 para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.0 incluida, a través del script phpinfo.php, de acceso público. Esto permite que atacantes no autenticados accedan a información potencialmente confidencial contenida en el archivo expuesto.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/accept-sagepay-payments-using-contact-form-7/trunk/inc/front/template/cfspzw-info.php#L6
- https://plugins.trac.wordpress.org/changeset/3266837/
- https://wordpress.org/plugins/accept-sagepay-payments-using-contact-form-7/#developers
- https://www.wordfence.com/threat-intel/vulnerabilities/id/ed6cbd55-0e3a-4343-9e1b-b413a132bcdd?source=cve