CVE-2025-25163
WordPress-Plugin A/B Image Optimizer Plugin <= 3.3 - Schwachstelle für beliebigen Datei-Download
- Veröffentlicht
- 07.02.2025
- Aktualisiert
- 28.04.2026
- CNA zuweisen
- Patchstack
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 80,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Schwachstelle 'Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')' in Zach Swetz Plugin A/B Image Optimizer images-optimizer ermöglicht Path Traversal. Dieses Problem betrifft Plugin A/B Image Optimizer: von n/a bis <= 3.3.
Quellen
2Plugin A/B Image Optimizer <= 3.3 - Authentifiziert (Subscriber+) Beliebiger Dateidownload
- CVE-2025-25163-Nuclei-TemplateErkennung
Dieses Repository enthält eine Nuclei-Vorlage, die speziell zur Erkennung der Path-Traversal-Schwachstelle (CVE-2025-25163) im Plugin A/B Image Optimizer für WordPress entwickelt wurde. Diese Schwachstelle stellt ein kritisches Sicherheitsrisiko dar, das unbefugten Zugriff auf sensible Serverdateien ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.