Vulnerabilidad en Kalium 3 | Creative WordPress & WooCommerce Theme de Laborator (CVE-2025-12895)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/01/2026
Última modificación:
15/04/2026
Descripción
El tema Kalium 3 | Creative WordPress & WooCommerce Theme para WordPress es vulnerable al envío no autorizado de correos electrónicos debido a una falta de verificación de capacidad en la función kalium_vc_contact_form_request() en todas las versiones hasta la 3.29, inclusive. Esto hace posible que atacantes no autenticados utilicen el tema como un relé de correo abierto y envíen correos electrónicos a direcciones de correo electrónico arbitrarias en nombre del servidor.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



