CVE · High

CVE-2025-47636 — List category posts [list-category-posts] < 0.92.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-47636 List category posts [list-category-posts] < 0.92.0 Path Traversal: '.../...//' Alta 7,5 < 0.92.0 0.92.0 2025-05-07

CVE-2025-47636

Los usuarios autenticados con acceso de contribuyente o superior en instalaciones de WordPress que ejecutan versiones 0.90.3 o anteriores del plugin List category posts pueden explotar una vulnerabilidad que les permite incluir archivos arbitrarios en el servidor, lo que permite la ejecución de cualquier código PHP dentro de esos archivos. Esta falla permite a los atacantes evadir las restricciones de seguridad y potencialmente extraer información sensible o ejecutar código malicioso subiendo y incluyendo ciertos tipos de archivos que se consideran típicamente seguros.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.