{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-08-04T16:00:41.759","vulnerabilities":[{"cve":{"id":"CVE-2025-6755","sourceIdentifier":"security@wordfence.com","published":"2025-06-28T06:15:23.910","lastModified":"2026-06-17T10:02:30.770","vulnStatus":"Analyzed","cveTags":[],"descriptions":[{"lang":"en","value":"The Game Users Share Buttons plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the ajaxDeleteTheme() function in all versions up to, and including, 1.3.0. This makes it possible for Subscriber-level attackers to add arbitrary file paths (such as ../../../../wp-config.php) to the themeNameId parameter of the AJAX request, which can lead to remote code execution."},{"lang":"es","value":"El complemento Game Users Share Buttons para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función ajaxDeleteTheme() en todas las versiones hasta la 1.3.0 incluida. Esto permite a atacantes de nivel de suscriptor añadir rutas de archivo arbitrarias (como ../../../../wp-config.php) al parámetro themeNameId de la solicitud AJAX, lo que puede provocar la ejecución remota de código."}],"affected":[{"source":"security@wordfence.com","affectedData":[{"vendor":"gameusers","product":"Game Users Share Buttons","defaultStatus":"unaffected","versions":[{"version":"0","lessThanOrEqual":"1.3.0","versionType":"semver","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"security@wordfence.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","baseScore":8.8,"baseSeverity":"HIGH","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":2.8,"impactScore":5.9}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2025-06-30T18:27:09.219754Z","id":"CVE-2025-6755","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"security@wordfence.com","type":"Secondary","description":[{"lang":"en","value":"CWE-22"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:gameusers:game_users_share_button:*:*:*:*:*:wordpress:*:*","versionEndIncluding":"1.3.0","matchCriteriaId":"D4E30632-DD6C-48CB-AFBE-14F67465BC7A"}]}]}],"references":[{"url":"https://plugins.trac.wordpress.org/browser/game-users-share-buttons/tags/1.3.0/game-users-share-buttons.php#L638","source":"security@wordfence.com","tags":["Product"]},{"url":"https://wordpress.org/plugins/game-users-share-buttons/#developers","source":"security@wordfence.com","tags":["Product"]},{"url":"https://www.wordfence.com/threat-intel/vulnerabilities/id/f861ece5-21e4-4c7f-8701-bd9492b1b8bf?source=cve","source":"security@wordfence.com","tags":["Third Party Advisory"]}]}}]}