CVE-2025-4524
Madara – Tema de WordPress responsivo y moderno para sitios de manga <= 2.2.2 - Inclusión de archivo local no autenticada
- Publicado
- 21 may 2025
- Actualizado
- 29 abr 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 6 abr 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 95,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El tema Madara – Responsive and modern de WordPress para sitios de manga para WordPress, es vulnerable a la inclusión local de archivos en todas las versiones hasta la 2.2.2 incluida, a través del parámetro 'template'. Esto permite a atacantes no autenticados incluir y ejecutar archivos arbitrarios en el servidor, permitiendo la ejecución de cualquier código PHP en dichos archivos. Esto puede utilizarse para eludir los controles de acceso, obtener datos confidenciales o ejecutar código cuando se pueden subir e incluir imágenes y otros tipos de archivos "seguros".
Fuentes
3Prueba de concepto del exploit para CVE-2025-4524, una vulnerabilidad de inclusión local de archivos en el tema Madara de WordPress en versiones anteriores a la 2.2.2.1, que permite la divulgación no autorizada de archivos.
CVE-2025-4524 - LFI no autenticado en el tema de WordPress madara-core
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.