CVE · High

CVE-2025-68065 — Hub Core [hub-core] < 6.0.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-68065 Hub Core [hub-core] < 6.0.2 Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) Alta 7,5 < 6.0.2 6.0.2 2025-11-09

CVE-2025-68065

Los usuarios autenticados con acceso de contribuyente o superior pueden explotar una vulnerabilidad de inclusión de archivo local en versiones anteriores del plugin Hub Core 5.0.8, lo que les permite ejecutar código PHP arbitrario desde cualquier archivo de servidor. Esta debilidad permite a los atacantes eludir las restricciones de seguridad y potencialmente extraer información sensible. La vulnerabilidad también afecta archivos subidos como tipos "seguros", como imágenes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.