CVE-2023-5561
WordPress < 6.3.2 - Divulgación no autenticada del correo electrónico del autor de la publicación
- Publicado
- 16 oct 2023
- Actualizado
- 23 abr 2025
- Asignación de CNA
- WPScan
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBajo · próximos 30 días
- Percentil
- 89,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El complemento Popup Builder de WordPress hasta la versión 4.1.15 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenados incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo, en una configuración multisitio).
Fuentes
3POC actualizado para divulgaciones de correo electrónico de autores de publicaciones sin autenticación en WordPress CVE-2023-5561
Exploit PoC para CVE-2023-5561 que enumera direcciones de correo electrónico de usuarios de WordPress a través del endpoint de API /wp-json/wp/v2/users. Para pruebas de seguridad autorizadas y educación.
WordPress no restringe adecuadamente qué campos de usuario se pueden buscar a través de la REST API, lo que permite a atacantes no autenticados descubrir las direcciones de correo electrónico de los usuarios que han publicado entradas públicas en un sitio web afectado mediante un ataque tipo oráculo.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.