Vulnerabilidad en GrandPlugins Image Sizes Controller, Create Custom Image Sizes, Disable Image Sizes (CVE-2025-49973)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/06/2025
Última modificación:
23/06/2025
Descripción
La vulnerabilidad de falta de autorización en GrandPlugins Image Sizes Controller, Create Custom Image Sizes, Disable Image Sizes, permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al controlador de tamaños de imagen, "Crear tamaños de imagen personalizados", "Deshabilitar tamaños de imagen": desde n/d hasta la versión 1.0.9.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA