← volver
CVE-2025-15225

Sunnet|WMPro - Arbitrary File Read

CVSS 8.7 HIGHEPSS 0.5%CWE-23
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.7EPSS 0.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
29 dic 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
WMPro developed by Sunnet has an Arbitrary File Read vulnerability, allowing unauthenticated remote attackers to exploit Relative Path Traversal to read arbitrary system files.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Productos afectados
Sunnet · WMPro

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →