Vulnerabilidad en ONLYOFFICE Docs para WordPress (CVE-2025-6380)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/07/2025
Última modificación:
25/07/2025
Descripción
El complemento ONLYOFFICE Docs para WordPress es vulnerable a la escalada de privilegios debido a la falta de autorización en su endpoint REST oo.callback en las versiones 1.1.0 a 2.2.0. La devolución de llamada de permisos del complemento solo verifica que el ID de adjunto cifrado proporcionado se asigne a una publicación de adjunto existente, pero no verifica la identidad ni las capacidades del solicitante. Esto permite que atacantes no autenticados inicien sesión como un usuario arbitrario.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/onlyoffice/tags/2.2.0/public/class-onlyoffice-plugin-public.php#L111
- https://plugins.trac.wordpress.org/browser/onlyoffice/tags/2.2.0/public/views/class-onlyoffice-plugin-callback.php#L57
- https://wordpress.org/plugins/onlyoffice/#developers
- https://www.wordfence.com/threat-intel/vulnerabilities/id/608b0506-074b-4df3-8c30-57cfb090f553?source=cve



