Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Wisdom Master Pro (CVE-2025-31340)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/04/2025
Última modificación:
17/04/2025

Descripción

Una vulnerabilidad en el control inadecuado del nombre de archivo para las declaraciones include/require en el programa PHP en la función de recuperación de información del curso de Wisdom Master Pro versiones 5.0 a 5.2 permite a atacantes remotos ejecutar comandos de sistema arbitrarios mediante la ejecución de un archivo malicioso.

Referencias a soluciones, herramientas e información