CVE · Medium

CVE-2023-1623 — Custom Post Type UI [custom-post-type-ui] < 1.13.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-1623 Custom Post Type UI [custom-post-type-ui] < 1.13.5 Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 1.13.5 1.13.5 2023-03-28

CVE-2023-1623

El plugin Custom Post Type UI para WordPress hasta la versión 1.13.4 contiene una vulnerabilidad de falsificación de solicitud entre sitios en la función cptui_render_debuginfo_section debido a una validación insuficiente de nonce. Un atacante no autenticado podría explotar esto fabricando una solicitud maliciosa que, si es hecha clic por un administrador, filtraría información sensible de depuración incluyendo plugins y temas instalados junto con detalles de versión de PHP, MySQL y el servidor web. La vulnerabilidad fue parcheada en la versión 1.13.5.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.