CVE

Vulnerabilidad en Ad Inserter para WordPress (CVE-2023-4645)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
19/10/2023
Última modificación:
07/11/2023

Descripción

Ad Inserter para WordPress es vulnerable a la exposición de información confidencial en versiones hasta la 2.7.30 incluida a través de la función ai_ajax. Esto puede permitir a atacantes no autenticados extraer datos confidenciales, como títulos de publicaciones y slugs (incluidos los de publicaciones protegidas junto con sus contraseñas), nombres de usuario, roles disponibles y la clave de licencia del complemento, siempre que la opción de depuración remota esté habilitada. En el estado predeterminado está deshabilitado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:igorfuna:ad_inserter:*:*:*:*:*:wordpress:*:* 2.7.30 (incluyendo)