CVE · High

CVE-2022-25881 — Simple Local Avatars [simple-local-avatars] < 2.7.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-25881 Simple Local Avatars [simple-local-avatars] < 2.7.4 Complejidad ineficiente de expresiones regulares (ReDoS) Alta 7,5 < 2.7.4 2.7.4 2023-01-31

CVE-2022-25881

Simple Local Avatars en versiones anteriores a la 2.7.4 contiene una vulnerabilidad de Denegación de Servicio por Expresión Regular a través del paquete http-cache-semantics que afecta cómo se procesan los encabezados HTTP de control de caché. Esta vulnerabilidad podría permitir potencialmente a los atacantes causar una condición de denegación de servicio elaborando encabezados de control de caché maliciosos. El defecto fue resuelto en la versión 2.7.4 y posteriores. Aunque el paquete subyacente contiene este problema de ReDoS, la explotabilidad real depende de la implementación específica dentro del complemento.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.