WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-13320 — WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13320 WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.13 Control externo del nombre o la ruta de un archivo Media 6,8 < 2.9.13 2.9.13 2025-12-11

CVE-2025-13320

El plugin WP User Manager para WordPress es vulnerable a la eliminación de archivos arbitrarios en todas las versiones hasta y inclusive 2.9.12. Esto se debe a una validación insuficiente de los caminos de archivo proporcionados por el usuario en la funcionalidad de actualización del perfil, combinada con un manejo inadecuado de entradas de array por parte de la función filter_input() de PHP. Esto permite que atacantes autenticados, con acceso nivel Subscriber o superior, eliminen archivos arbitrarios en el servidor a través del parámetro 'current_user_avatar' en un ataque en dos etapas que puede hacer posible la ejecución remota de código. Esta vulnerabilidad solo afecta sitios con la configuración de avatar personalizado habilitada.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.