CVE-2025-13320
El plugin WP User Manager para WordPress es vulnerable a la eliminación de archivos arbitrarios en todas las versiones hasta y inclusive 2.9.12. Esto se debe a una validación insuficiente de los caminos de archivo proporcionados por el usuario en la funcionalidad de actualización del perfil, combinada con un manejo inadecuado de entradas de array por parte de la función filter_input() de PHP. Esto permite que atacantes autenticados, con acceso nivel Subscriber o superior, eliminen archivos arbitrarios en el servidor a través del parámetro 'current_user_avatar' en un ataque en dos etapas que puede hacer posible la ejecución remota de código. Esta vulnerabilidad solo afecta sitios con la configuración de avatar personalizado habilitada.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org