CVE · Medium

CVE-2021-38314 — Redux Framework [redux-framework] < 4.2.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-38314 Redux Framework [redux-framework] < 4.2.13 Exposición de información sensible a un actor no autorizado Media 5,3 < 4.2.13 4.2.13 2021-09-01

CVE-2021-38314

Las versiones del Redux Framework hasta la 4.2.11 exponían múltiples endpoints AJAX a usuarios no autenticados que podían ser accedidos utilizando nonces predecibles derivados de la URL del sitio con un valor de salt fijo. Estos endpoints accesibles permitían a los atacantes recuperar información sensible incluyendo la lista de plugins activos y sus versiones, la versión de PHP instalada, y un hash MD5 sin salt de las claves de autenticación del sitio concatenadas juntas. La vulnerabilidad fue resuelta en la versión 4.2.13.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.