Vulnerabilidad en Homey para WordPress (CVE-2025-0749)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/03/2025
Última modificación:
07/03/2025
Descripción
El tema Homey para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 2.4.3 incluida. Esto se debe a que el valor 'verification_id' está configurado en vacío y la marca de verificación de que no está vacío no está en la página de perfil de usuario del panel de control. Esto hace posible que atacantes no autenticados inicien sesión en el primer usuario verificado.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA