Vulnerabilidad en Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager de WordPress (CVE-2025-4689)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/07/2025
Última modificación:
03/07/2025
Descripción
El complemento Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager de WordPress, es vulnerable a la Inclusión de Archivos Locales, lo que provoca la ejecución remota de código en todas las versiones hasta la 4.89 incluida. Esto se debe a una vulnerabilidad de inyección SQL y a una vulnerabilidad de Inclusión de Archivos Locales que puede vincularse con la carga de imágenes. Esto permite que atacantes no autenticados ejecuten código en el servidor, carguen archivos de imagen que se pueden obtener mediante una vulnerabilidad de inyección SQL y, finalmente, se ejecuten como código PHP mediante la vulnerabilidad de Inclusión de Archivos Locales.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA