Vulnerabilidad en plugin Fancy Product Designer para WordPress (CVE-2025-15526)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/01/2026
Última modificación:
15/04/2026
Descripción
El plugin Fancy Product Designer para WordPress es vulnerable a la Divulgación de Ruta Completa en todas las versiones hasta, e incluyendo, la 6.4.8. Esto se debe a un manejo inadecuado de errores en la funcionalidad de carga de PDF que expone rutas del sistema de archivos del servidor y rastros de pila en los mensajes de error. Esto hace posible que atacantes no autenticados recuperen la ruta completa de la aplicación web, lo cual puede ser usado para ayudar a otros ataques. La información mostrada no es útil por sí misma, y requiere que otra vulnerabilidad esté presente para causar daño a un sitio web afectado.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



