CVE-2025-15225

🟡 Monitoruj

Wykorzystanie przejścia ścieżki w WMPro umożliwia nieautoryzowanym atakującym odczyt plików systemowych.

CVSS
7.5
EPSS
0.5%
Exploit
none
Vendor
sun.net
Opis źródłowy (NVD)

WMPro developed by Sunnet has an Arbitrary File Read vulnerability, allowing unauthenticated remote attackers to exploit Relative Path Traversal to read arbitrary system files.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2025-12-29 07:15:56 UTC
Ostatnia modyfikacja (NVD)2026-10-05 19:10:00 UTC
Referencje