WP Clinic
Entrar Registrarse

CVE · High

CVE-2025-13065 — Starter Templates – AI-Powered Templates for Elementor & Gutenberg [astra-sites] < 4.4.42

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13065 Starter Templates – AI-Powered Templates for Elementor & Gutenberg [astra-sites] < 4.4.42 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 4.4.42 4.4.42 2025-12-05

CVE-2025-13065

El plugin Starter Templates para WordPress es vulnerable a la carga de archivos arbitrarios en todas las versiones hasta y inclusive 4.4.41. Esto se debe a una validación insuficiente del tipo de archivo que detecta archivos WXR, lo que permite que los archivos con doble extensión bypassen la sanitización mientras son aceptados como un archivo WXR válido. Esto hace posible que los atacantes autenticados, con acceso nivel autor o superior, carguen archivos arbitrarios en el servidor del sitio afectado, lo que puede hacer posible la ejecución remota de código (RCE).

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.