Vulnerabilidad en Simple History para WordPress (CVE-2025-5760)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-256
Almacenamiento de un contraseña en texto claro
Fecha de publicación:
06/06/2025
Última modificación:
06/06/2025
Descripción
El complemento Simple History para WordPress es vulnerable a la exposición de datos confidenciales mediante el Modo Detective debido a una depuración incorrecta de la función append_debug_info_to_context() en versiones anteriores a la 5.8.1. Cuando el Modo Detective está habilitado, el registrador del complemento captura todo el contenido de $_POST (y, en ocasiones, los cuerpos de las solicitudes sin procesar o $_GET) sin ocultar ninguna clave relacionada con la contraseña. Como resultado, cada vez que un usuario envía un formulario de inicio de sesión, ya sea mediante wp_login nativo o un widget de inicio de sesión de terceros, su contraseña real se escribe en texto plano en los registros. Un atacante autenticado o cualquier usuario cuyas acciones generen un evento de inicio de sesión registrará su contraseña; un administrador (o cualquier persona con acceso de lectura a la base de datos) puede entonces leer esos registros y recuperar todas las contraseñas capturadas.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/bonny/WordPress-Simple-History/commit/68eab0cab6882eafef4bfece884093eeda5ac018
- https://github.com/bonny/WordPress-Simple-History/issues/546
- https://plugins.trac.wordpress.org/changeset/3267487/
- https://simple-history.com/support/detective-mode/
- https://wordpress.org/plugins/simple-history/#developers
- https://wordpress.org/support/topic/security-vulnerability-passwords-stored-as-plain-text-in-logs/
- https://www.wordfence.com/threat-intel/vulnerabilities/id/b6364415-da02-4236-b635-d8fbd27faa33?source=cve