Vulnerabilidad en Cloudflare Image Resizing para WordPress (CVE-2025-8723)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
19/08/2025
Última modificación:
19/08/2025
Descripción
El complemento Cloudflare Image Resizing para WordPress es vulnerable a la ejecución remota de código debido a la falta de autenticación y a una depuración insuficiente en su método hook_rest_pre_dispatch() en todas las versiones hasta la 1.5.6 incluida. Esto permite que atacantes no autenticados inyecten PHP arbitrario en el código base, logrando la ejecución remota de código.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



