CVE · High

CVE-2025-14675 — Meta Box [meta-box] < 5.11.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14675 Meta Box [meta-box] < 5.11.2 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,2 < 5.11.2 5.11.2 2026-03-06

CVE-2025-14675

Los usuarios autenticados con permisos de contribuidor o superior en instalaciones de WordPress que utilizan versiones anteriores a la 5.11.1 del plugin Meta Box están expuestos a la posibilidad de eliminar cualquier archivo debido a una falta de validación de ruta en la función 'ajax_delete_file', lo que puede ser explotado para fines maliciosos, incluyendo la ejecución remota de código al eliminar archivos específicos como wp-config.php. Esta vulnerabilidad afecta todas las versiones hasta y inclusive la 5.11.1 del plugin Meta Box.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.