CVE · Critical

CVE-2025-52758 — Zippy [zippy] <= 1.7.0 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-52758 Zippy [zippy] <= 1.7.0 (unfixed) Carga de archivos sin restricción de tipo peligroso Crítica 9,1 < 1.7.0 1.7.0 2024-08-27

CVE-2025-52758

El plugin Zippy para WordPress tiene una falla de seguridad que permite a los usuarios autorizados con permisos elevados saltarse las restricciones de tipo de archivo al subir archivos, lo que podría llevar a la ejecución no autorizada de código en el servidor. Este problema afecta todas las versiones del plugin hasta y inclusive 1.7.0. La vulnerabilidad puede ser explotada por atacantes con derechos de acceso suficientes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.