CVE · Medium

CVE-2025-10874 — Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-10874 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.2 Falsificación de petición del lado del servidor (SSRF) Media 5,5 < 3.0.2 3.0.2 2025-10-03

CVE-2025-10874

El plugin Orbit Fox, que incluye características como la creación de páginas duplicadas y el soporte SVG, está vulnerable a Server-Side Request Forgery en versiones 3.0.1 y anteriores. Usuarios autenticados con permisos de Autor o superiores pueden explotar esta vulnerabilidad para enviar solicitudes no autorizadas a cualquier ubicación externa, lo que podría llevar al recuperado o modificado de datos internos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.