Vulnerabilidad en WordPress (CVE-2025-66428)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
22/01/2026
Última modificación:
26/01/2026
Descripción
Un problema con los nombres de directorio de WordPress en WebPros WordPress Toolkit antes de 6.9.1 permite la escalada de privilegios.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



