Base de Datos de CVE /
CVE-2025-11379
CVE · Medium
CVE-2025-11379 — WebP Express [webp-express] < 0.25.11
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-11379
|
WebP Express [webp-express] < 0.25.11 |
Exposición de información sensible a un actor no autorizado |
Media
5,3
|
< 0.25.11
|
0.25.11 |
2025-12-03 |
—
|
CVE-2025-11379
El plugin de WordPress WebP Express contiene una vulnerabilidad de seguridad que permite a individuos no autorizados obtener información sensible de sus archivos de configuración en todas las versiones anteriores a 0.25.9, debido a prácticas de nombrado de archivo insuficientes. Como resultado, los servidores NGINX que hospedan el plugin afectado son vulnerables al acceso no autorizado de datos de configuración. Esta exposición puede ocurrir sin que se cumplan ningún requisito de autenticación.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad