Vulnerabilidad en BFG Tools – Extension Zipper (CVE-2025-13681)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
14/02/2026
Última modificación:
15/04/2026
Descripción
El plugin BFG Tools – Extension Zipper para WordPress es vulnerable a salto de ruta en todas las versiones hasta la 1.0.7 inclusive. Esto se debe a una validación de entrada insuficiente en el parámetro 'first_file' proporcionado por el usuario en la función 'zip()'. Esto permite a atacantes autenticados, con acceso de nivel de Administrador y superior, leer el contenido de archivos y directorios arbitrarios fuera del directorio previsto '/wp-content/plugins/', que puede contener información sensible como wp-config.php.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/bfg-tools-extension-zipper/tags/1.0.7/bfg-tools-extension-zipper.php#L290
- https://plugins.trac.wordpress.org/browser/bfg-tools-extension-zipper/trunk/bfg-tools-extension-zipper.php#L290
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3412948%40bfg-tools-extension-zipper&new=3412948%40bfg-tools-extension-zipper
- https://www.wordfence.com/threat-intel/vulnerabilities/id/5bd95df9-4355-4d57-ba44-59280463e284?source=cve



