CVE-2021-38314
Gutenberg Template Library & Redux Framework <= 4.2.11 Divulgación de información sensible
- Publicado
- 2 sept 2021
- Actualizado
- 5 may 2025
- Asignación de CNA
- Wordfence
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NModerado · próximos 30 días
- Percentil
- 98,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El plugin Gutenberg Template Library & Redux Framework versiones anteriores a 4.2.11 incluyéndola para WordPress, registraba varias acciones AJAX disponibles para usuarios no autenticados en la función "includes" en el archivo "redux-core/class-redux-core.php" que eran únicas para un sitio determinado pero deterministas y predecibles dado que se basaban en un hash md5 de la URL del sitio con un valor de salt conocido de "-redux" y un hash md5 del hash anterior con un valor de salt conocido de "-support". Estas acciones AJAX podrían ser usadas para recuperar una lista de plugins activos y sus versiones, la versión PHP del sitio, y un hash md5 sin salt de la "AUTH_KEY" del sitio concatenada con la "SECURE_AUTH_KEY"
Fuentes
7- CVE-2021-38314Exploit
Exploit en python3 para explorar CVE-2021-38314 en Redux Framework, un plugin de WordPress.
- CVE-2021-38314Exploit
CVE-2021-38314 Exploit en Python
- cve-2021-38314Exploit
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.