Vulnerabilidad en disable-right-click-powered-by-pixterme y pixter-image-digital-license de WordPress (CVE-2025-8047)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2025
Última modificación:
14/08/2025
Descripción
Los complementos disable-right-click-powered-by-pixterme hasta v1.2 y pixter-image-digital-license hasta v1.0 de WordPress cargan un archivo JavaScript comprometido desde un bucket S3 aparentemente abandonado. Quienes lo controlan pueden usarlo como puerta trasera, pero actualmente muestra una alerta que anuncia servicios de seguridad. Los usuarios que pagan se añaden a "permitido" para suprimir la ventana emergente.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



