WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-11174 — Document Library Lite [document-library-lite] < 1.1.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11174 Document Library Lite [document-library-lite] < 1.1.7 Autorización indebida Media 5,3 < 1.1.7 1.1.7 2025-10-31

CVE-2025-11174

El plugin Document Library Lite para WordPress es vulnerable a una Autorización Inadecuada en todas las versiones hasta y inclusive la 1.1.6. Esto se debe a que el plugin expone una acción AJAX no autenticada llamada dll_load_posts, que devuelve una tabla JSON con datos de documentos sin realizar comprobaciones de nonces o capacidades. El manejador acepta un array args controlado por el atacante donde la opción status permite explícitamente draft, pending, future y cualquier valor. Esto hace posible que los atacantes no autenticados obtengan títulos y contenido de documentos no publicados a través del punto final AJAX.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.