Vulnerabilidad en plugin E-xact para WordPress (CVE-2025-14829)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2026
Última modificación:
15/04/2026
Descripción
El plugin de WordPress E-xact | Hosted Payment | hasta la versión 2.0 es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivos. Esto permite a atacantes no autenticados eliminar archivos arbitrarios en el servidor.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



