CVE-2019-25217
El plugin SiteGround Optimizer hasta la versión 5.0.12 contiene una vulnerabilidad de evasión de autorización en su endpoint de API REST /switch-php que falla al validar adecuadamente los permisos de acceso en la función switch_php. Esta falla permite que atacantes no autenticados incluyan y ejecuten archivos arbitrarios del servidor, permitiéndoles ejecutar código PHP malicioso y potencialmente comprometer toda la instalación de WordPress. La vulnerabilidad puede ser explotada para eludir restricciones de seguridad, robar información sensible o ejecutar código a través de archivos cargados que normalmente serían considerados seguros, como imágenes.
Basado en datos públicos de CVE (MITRE/NVD).