Vulnerabilidad en Code Explorer (CVE-2025-15487)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
04/02/2026
Última modificación:
04/02/2026
Descripción
El plugin Code Explorer para WordPress es vulnerable a salto de ruta en todas las versiones hasta la 1.4.6, inclusive, a través del parámetro 'file'. Esto permite que atacantes autenticados, con acceso de nivel de Administrador o superior, lean el contenido de archivos arbitrarios en el servidor, que pueden contener información sensible.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA



