CVE-2025-12129
El plugin CubeWP para WordPress tiene una vulnerabilidad de seguridad que permite el acceso no autorizado a datos de posts sensibles. De manera específica, los atacantes pueden utilizar los puntos de extremo de la API REST del plugin para recuperar información de posts que están protegidos con contraseña, privados o en estado de borrador, incluso si no deberían tener acceso a esos posts. Esta vulnerabilidad afecta todas las versiones del plugin hasta ycludinge la 1.1.27. Como resultado, los atacantes no autenticados pueden extraer datos sensibles que estaban destinados a estar restringidos.
Basado en datos públicos de CVE (MITRE/NVD).