CVE · Medium

CVE-2025-11373 — Depicter — Popup & Slider Builder [depicter] < 4.0.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11373 Depicter — Popup & Slider Builder [depicter] < 4.0.5 Falta de control de autorización Media 4,3 < 4.0.5 4.0.5 2025-11-04

CVE-2025-11373

Un plugin de WordPress llamado Depicter Media Upload tiene una vulnerabilidad que permite subir archivos sin autorización debido a un error en las comprobaciones de permisos dentro de su punto de conexión AJAX "depicter-media-upload". Como resultado, los usuarios con permisos de contribuidor o superior pueden subir tipos de archivo restringidos en el servidor del sitio web objetivo. Esta vulnerabilidad afecta todas las versiones hasta y inclusive la 4.0.4.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.