CVE-2025-14675
El plugin Meta Box para WordPress es vulnerable a la eliminación de archivos arbitrarios debido a una validación insuficiente del camino del archivo en la función 'ajax_delete_file' en todas las versiones hasta y inclusive 5.11.1. Esto permite que los atacantes autenticados con acceso de nivel Contributor o superior eliminen archivos arbitrarios en el servidor, lo que puede fácilmente llevar a la ejecución remota de código cuando se elimina el archivo correcto (como wp-config.php).
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org