Vulnerabilidad en WP Webhooks para WordPress (CVE-2025-8895)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
21/08/2025
Última modificación:
22/08/2025
Descripción
El complemento WP Webhooks para WordPress es vulnerable a la copia arbitraria de archivos debido a la falta de validación de la información proporcionada por el usuario en todas las versiones hasta la 3.3.5 incluida. Esto permite a atacantes no autenticados copiar archivos arbitrarios en el servidor del sitio afectado a ubicaciones arbitrarias. Esto puede usarse para copiar el contenido de wp-config.php en un archivo de texto, al que se puede acceder desde un navegador para revelar las credenciales de la base de datos.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



