CVE-2025-12800
El plugin WP Shortcodes — Shortcodes Ultimate para WordPress es vulnerable a Server-Side Request Forgery (SSRF) en todas las versiones hasta y incluyendo la 7.4.5 a través de la función su_shortcode_csv_table. Esto permite que los atacantes autenticados con acceso de Administrador o superior realicen solicitudes web a ubicaciones arbitrarias desde la aplicación web y puede ser utilizado para consultar y modificar información de servicios internos. Si la opción 'Unsafe features' (Características inseguras) está explícitamente habilitada por un administrador, este problema se vuelve explotable por atacantes con acceso Contributor+.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org