WP Clinic
Entrar Registrarse

CVE · High

CVE-2025-14675 — Meta Box [meta-box] < 5.11.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14675 Meta Box [meta-box] < 5.11.2 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,2 < 5.11.2 5.11.2 2026-03-06

CVE-2025-14675

El plugin Meta Box para WordPress es vulnerable a la eliminación de archivos arbitrarios debido a una validación insuficiente del camino del archivo en la función 'ajax_delete_file' en todas las versiones hasta y inclusive 5.11.1. Esto permite que los atacantes autenticados con acceso de nivel Contributor o superior eliminen archivos arbitrarios en el servidor, lo que puede fácilmente llevar a la ejecución remota de código cuando se elimina el archivo correcto (como wp-config.php).

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.