CVE-2025-47636
Los usuarios autenticados con acceso de contribuyente o superior en instalaciones de WordPress que ejecutan versiones 0.90.3 o anteriores del plugin List category posts pueden explotar una vulnerabilidad que les permite incluir archivos arbitrarios en el servidor, lo que permite la ejecución de cualquier código PHP dentro de esos archivos. Esta falla permite a los atacantes evadir las restricciones de seguridad y potencialmente extraer información sensible o ejecutar código malicioso subiendo y incluyendo ciertos tipos de archivos que se consideran típicamente seguros.
Basado en datos públicos de CVE (MITRE/NVD).