CVE-2025-11627
Site Checkup AI Troubleshooting with Wizard and Tips for Each Issue <= 1.47 - Envenenamiento de archivos de registro sin autenticación
- Publicado
- 30 oct 2025
- Actualizado
- 8 abr 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:LBajo · próximos 30 días
- Percentil
- 25,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El complemento Site Checkup Debug AI Troubleshooting with Wizard and Tips for Each Issue para WordPress es vulnerable al envenenamiento de archivos de registro en todas las versiones hasta la 1.47 incluida. Esto permite que atacantes no autenticados inserten contenido arbitrario en los archivos de registro y potencialmente provoquen una denegación de servicio mediante el agotamiento del espacio en disco.
Fuentes
1Exploit de prueba de concepto para CVE-2025-11627 dirigido a un manejador AJAX de plugin de WordPress con extracción de nonce y entrega de payload para pruebas de seguridad.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.