Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WordPress (CVE-2023-39999)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/10/2023
Última modificación:
16/02/2024

Descripción

Exposición de Información Confidencial a un Actor No Autorizado en WordPress desde 6.3 hasta 6.3.1, desde 6.2 hasta 6.2.2, desde 6.1 hasta 6.13, desde 6.0 hasta 6.0.5, desde 5.9 hasta 5.9.7, desde 5.8 hasta 5.8.7, del 5.7 al 5.7.9, del 5.6 al 5.6.11, del 5.5 al 5.5.12, del 5.4 al 5.4.13, del 5.3 al 5.3.15, del 5.2 al 5.2.18, del 5.1 al 5.1.16, del 5.0 al 5.0.19, del 4.9 al 4.9.23, del 4.8 al 4.8.22, del 4.7 al 4.7.26, del 4.6 al 4.6.26, del 4.5 al 4.5.29, del 4.4 al 4.4.30, del 4.3 al 4.3.31, del 4.2 al 4.2.35, del 4.1 al 4.1.38.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* 4.1 (incluyendo) 4.1.38 (incluyendo)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* 4.2 (incluyendo) 4.2.35 (incluyendo)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* 4.3 (incluyendo) 4.3.31 (incluyendo)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* 4.4 (incluyendo) 4.4.30 (incluyendo)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* 4.5 (incluyendo) 4.5.29 (incluyendo)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* 4.6 (incluyendo) 4.6.26 (incluyendo)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* 4.7 (incluyendo) 4.7.26 (incluyendo)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* 4.8 (incluyendo) 4.8.22 (incluyendo)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* 4.9 (incluyendo) 4.9.23 (incluyendo)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* 5.0 (incluyendo) 5.0.19 (incluyendo)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* 5.1 (incluyendo) 5.1.16 (incluyendo)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* 5.2 (incluyendo) 5.2.18 (incluyendo)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* 5.3 (incluyendo) 5.3.15 (incluyendo)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* 5.4 (incluyendo) 5.4.13 (incluyendo)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* 5.5 (incluyendo) 5.5.12 (incluyendo)