CVE-2025-2005
Front-End-Only-Users <= 3.2.32 - Unauthenticated Arbitrary File Upload
Vexday Risk Score
53Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS 9.8EPSS 17.7%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
02 abr 2025PoC pública
02 abr 2025Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
The Front End Users plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the file uploads field of the registration form in all versions up to, and including, 3.2.32. This makes it possible for unauthenticated attackers to upload arbitrary files on the affected site's server which may make remote code execution possible.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
rustaurius · Front End UsersPoCs públicas encontradas — 3
githubgithub.com/Nxploited/CVE-2025-2005★ 9githubgithub.com/mrmtwoj/CVE-2025-2005★ 3githubgithub.com/h4ckxel/CVE-2025-2005★ 1⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →