Base de Datos de CVE /
CVE-2025-68065
CVE · High
CVE-2025-68065 — Hub Core [hub-core] < 6.0.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-68065
|
Hub Core [hub-core] < 6.0.2 |
Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) |
Alta
7,5
|
< 6.0.2
|
6.0.2 |
2025-11-09 |
—
|
CVE-2025-68065
Los usuarios autenticados con acceso de contribuyente o superior pueden explotar una vulnerabilidad de inclusión de archivo local en versiones anteriores del plugin Hub Core 5.0.8, lo que les permite ejecutar código PHP arbitrario desde cualquier archivo de servidor. Esta debilidad permite a los atacantes eludir las restricciones de seguridad y potencialmente extraer información sensible. La vulnerabilidad también afecta archivos subidos como tipos "seguros", como imágenes.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad