{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-10-01T11:43:55.842","vulnerabilities":[{"cve":{"id":"CVE-2025-7359","sourceIdentifier":"security@wordfence.com","published":"2025-07-16T07:15:24.253","lastModified":"2026-06-17T10:04:46.870","vulnStatus":"Deferred","cveTags":[],"descriptions":[{"lang":"en","value":"The Counter live visitors for WooCommerce plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the wcvisitor_get_block function in all versions up to, and including, 1.3.6. This makes it possible for unauthenticated attackers to delete arbitrary files on the server. NOTE: This particular vulnerability deletes all the files in a targeted arbitrary directory rather than a specified arbitrary file, which can lead to loss of data or a denial of service condition."},{"lang":"es","value":"El complemento Counter live visitors for WooCommerce de WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función wcvisitor_get_block en todas las versiones hasta la 1.3.6 incluida. Esto permite que atacantes no autenticados eliminen archivos arbitrarios del servidor. NOTA: Esta vulnerabilidad elimina todos los archivos de un directorio arbitrario específico, en lugar de un archivo arbitrario específico, lo que puede provocar la pérdida de datos o una denegación de servicio."}],"affected":[{"source":"security@wordfence.com","affectedData":[{"vendor":"danielriera","product":"Counter live visitors for WooCommerce","defaultStatus":"unaffected","versions":[{"version":"0","lessThanOrEqual":"1.3.6","versionType":"semver","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"security@wordfence.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L","baseScore":8.2,"baseSeverity":"HIGH","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"NONE","integrityImpact":"HIGH","availabilityImpact":"LOW"},"exploitabilityScore":3.9,"impactScore":4.2}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2025-07-16T13:32:49.712037Z","id":"CVE-2025-7359","options":[{"exploitation":"none"},{"automatable":"yes"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"security@wordfence.com","type":"Secondary","description":[{"lang":"en","value":"CWE-22"}]}],"references":[{"url":"https://plugins.trac.wordpress.org/browser/counter-visitor-for-woocommerce/tags/1.3.6/woo-counter-visitor.php#L378","source":"security@wordfence.com"},{"url":"https://plugins.trac.wordpress.org/changeset/3333208","source":"security@wordfence.com"},{"url":"https://www.wordfence.com/threat-intel/vulnerabilities/id/ae13dc61-c4bf-4b17-8055-98c80a853a2a?source=cve","source":"security@wordfence.com"}]}}]}