CVE-2025-15225
Sunnet|WMPro - Arbitrary File Read
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.7EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
29 dic 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
WMPro developed by Sunnet has an Arbitrary File Read vulnerability, allowing unauthenticated remote attackers to exploit Relative Path Traversal to read arbitrary system files.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Productos afectados
Sunnet · WMPro¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →