Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en thom4 WP-LESS (CVE-2025-31550)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-538 Revelación de información en ficheros y directorios
Fecha de publicación:
01/04/2025
Última modificación:
29/04/2026

Descripción

La vulnerabilidad de inserción de información confidencial en archivos o directorios accesibles externamente en thom4 WP-LESS permite recuperar datos confidenciales incrustados. Este problema afecta a WP-LESS desde la versión 1.9.3 hasta la 3.