Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cloudflare Image Resizing para WordPress (CVE-2025-8723)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
19/08/2025
Última modificación:
19/08/2025

Descripción

El complemento Cloudflare Image Resizing para WordPress es vulnerable a la ejecución remota de código debido a la falta de autenticación y a una depuración insuficiente en su método hook_rest_pre_dispatch() en todas las versiones hasta la 1.5.6 incluida. Esto permite que atacantes no autenticados inyecten PHP arbitrario en el código base, logrando la ejecución remota de código.