CVE · Medium

CVE-2025-12129 — CubeWP Framework [cubewp-framework] < 1.1.28

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12129 CubeWP Framework [cubewp-framework] < 1.1.28 Exposición de información sensible a un actor no autorizado Media 5,3 < 1.1.28 1.1.28 2026-01-16

CVE-2025-12129

El plugin CubeWP para WordPress tiene una vulnerabilidad de seguridad que permite el acceso no autorizado a datos de posts sensibles. De manera específica, los atacantes pueden utilizar los puntos de extremo de la API REST del plugin para recuperar información de posts que están protegidos con contraseña, privados o en estado de borrador, incluso si no deberían tener acceso a esos posts. Esta vulnerabilidad afecta todas las versiones del plugin hasta ycludinge la 1.1.27. Como resultado, los atacantes no autenticados pueden extraer datos sensibles que estaban destinados a estar restringidos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.