Vulnerabilidad en 1003 Mortgage Application para WordPress (CVE-2024-13536)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/01/2025
Última modificación:
21/01/2025
Descripción
El complemento 1003 Mortgage Application para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 1.87 incluida. Esto se debe a que el archivo /inc/class/fnm/export.php es de acceso público con el registro de errores habilitado. Esto permite que atacantes no autenticados recuperen la ruta completa de la aplicación web, que se puede utilizar para ayudar a otros ataques. La información mostrada no es útil por sí sola y requiere que exista otra vulnerabilidad para que se produzcan daños en un sitio web afectado.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA