CVE-2025-8009
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/07/2025
Última modificación:
25/07/2025
Descripción
El complemento Security Ninja – WordPress Security Plugin & Firewall para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 5.242 incluida, mediante la función 'get_file_source'. Esto permite a atacantes autenticados, con acceso de administrador o superior, extraer datos confidenciales, incluyendo el contenido de cualquier archivo del servidor.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/security-ninja/trunk/modules/core-scanner/core-scanner.php#L186
- https://plugins.trac.wordpress.org/browser/security-ninja/trunk/modules/core-scanner/core-scanner.php#L33
- https://plugins.trac.wordpress.org/changeset/3333048/
- https://www.wordfence.com/threat-intel/vulnerabilities/id/51ee45f8-9978-48ec-8f87-229dc82938a8?source=cve



