CVE-2025-6082
Birth Chart Compatibility <= 2.0 - Exposición de ruta completa sin autenticación
- Publicado
- 22 jul 2025
- Actualizado
- 8 abr 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 26 ago 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBajo · próximos 30 días
- Percentil
- 73,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El complemento Birth Chart Compatibility para WordPress es vulnerable a Full Path Disclosure en todas las versiones hasta la 2.0 incluida. Esto se debe a una protección insuficiente contra el acceso directo al archivo index.php del complemento, lo que provoca un error que expone la ruta completa. Esto permite que atacantes no autenticados obtengan la ruta completa de la aplicación web, lo que puede utilizarse para otros ataques. La información mostrada no es útil por sí sola y requiere otra vulnerabilidad para que se produzcan daños en el sitio web afectado.
Fuentes
1Byte Reaper · multiple · 26 ago 2025
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.