CVE-2025-14675
Los usuarios autenticados con permisos de contribuidor o superior en instalaciones de WordPress que utilizan versiones anteriores a la 5.11.1 del plugin Meta Box están expuestos a la posibilidad de eliminar cualquier archivo debido a una falta de validación de ruta en la función 'ajax_delete_file', lo que puede ser explotado para fines maliciosos, incluyendo la ejecución remota de código al eliminar archivos específicos como wp-config.php. Esta vulnerabilidad afecta todas las versiones hasta y inclusive la 5.11.1 del plugin Meta Box.
Basado en datos públicos de CVE (MITRE/NVD).