Base de Datos de CVE /
CVE-2025-13065
CVE · High
CVE-2025-13065 — Starter Templates – AI-Powered Templates for Elementor & Gutenberg [astra-sites] < 4.4.42
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-13065
|
Starter Templates – AI-Powered Templates for Elementor & Gutenberg [astra-sites] < 4.4.42 |
Carga de archivos sin restricción de tipo peligroso |
Alta
8,8
|
< 4.4.42
|
4.4.42 |
2025-12-05 |
—
|
CVE-2025-13065
El plugin Starter Templates para WordPress es vulnerable a la carga de archivos arbitrarios en todas las versiones hasta y inclusive 4.4.41. Esto se debe a una validación insuficiente del tipo de archivo que detecta archivos WXR, lo que permite que los archivos con doble extensión bypassen la sanitización mientras son aceptados como un archivo WXR válido. Esto hace posible que los atacantes autenticados, con acceso nivel autor o superior, carguen archivos arbitrarios en el servidor del sitio afectado, lo que puede hacer posible la ejecución remota de código (RCE).
Traducción automática del texto original de la fuente.
Ver original
Fuente:
CVE.org
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad