Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kalium 3 | Creative WordPress & WooCommerce Theme de Laborator (CVE-2025-12895)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/01/2026
Última modificación:
15/04/2026

Descripción

El tema Kalium 3 | Creative WordPress & WooCommerce Theme para WordPress es vulnerable al envío no autorizado de correos electrónicos debido a una falta de verificación de capacidad en la función kalium_vc_contact_form_request() en todas las versiones hasta la 3.29, inclusive. Esto hace posible que atacantes no autenticados utilicen el tema como un relé de correo abierto y envíen correos electrónicos a direcciones de correo electrónico arbitrarias en nombre del servidor.