← volver
CVE-2025-49363highCWE-98

WordPress Kings & Queens theme <= 1.1.16 - Local File Inclusion vulnerability

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.1epss 0.6%
probabilidad de explotación
0.6%top 56% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El tema Kings & Queens para WordPress versión 1.1.16 y anteriores contiene una falla que permite a atacantes incluir y ejecutar archivos locales arbitrarios en el servidor. Esto puede llevar a acceso no autorizado a datos sensibles o ejecución remota de código.

Detalle técnico

La vulnerabilidad CWE-98 (Control Impropio de Nombre de Archivo para Instrucciones Include/Require) en el tema Kings & Queens permite inclusión local de archivos (LFI) a través de parámetros de ruta de archivo sin sanitizar adecuadamente. Un atacante no autenticado puede aprovechar esto para incluir archivos arbitrarios del sistema de archivos del servidor, resultando potencialmente en divulgación de información o ejecución arbitraria de código.

Resumen generado y traducido por IA a partir de la descripción oficial.
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Kings & Queens kings-queens allows PHP Local File Inclusion.This issue affects Kings & Queens: from n/a through <= 1.1.16.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H