CVE · Medium

CVE-2025-11379 — WebP Express [webp-express] < 0.25.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11379 WebP Express [webp-express] < 0.25.11 Exposición de información sensible a un actor no autorizado Media 5,3 < 0.25.11 0.25.11 2025-12-03

CVE-2025-11379

El plugin de WordPress WebP Express contiene una vulnerabilidad de seguridad que permite a individuos no autorizados obtener información sensible de sus archivos de configuración en todas las versiones anteriores a 0.25.9, debido a prácticas de nombrado de archivo insuficientes. Como resultado, los servidores NGINX que hospedan el plugin afectado son vulnerables al acceso no autorizado de datos de configuración. Esta exposición puede ocurrir sin que se cumplan ningún requisito de autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.