CVE · High

CVE-2025-68036 — CubeWP Framework [cubewp-framework] < 1.1.28

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-68036 CubeWP Framework [cubewp-framework] < 1.1.28 Falta de control de autorización Alta 7,5 < 1.1.28 1.1.28 2025-12-26

CVE-2025-68036

Existe una debilidad de seguridad dentro del framework de plugins CubeWP para WordPress, que permite a usuarios no verificados eludir los controles de acceso estándar debido a las comprobaciones de permisos insuficientes en una función específica en todas las versiones anteriores y hasta la 1.1.27. Esta omisión permite a actores malintencionados ejecutar acciones no autorizadas sin autenticación adecuada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.