## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XWHOAMI35-CVE-2025-2294
# CVE-2025-2294
# 🚨 CVE-2025-2294 - Уязвимость локального включения файлов (LFI) в плагине Kubio AI Page Builder для WordPress 🧱
## 🔍 Обзор
**CVE-2025-2294** — это критическая 🔥 уязвимость локального включения файлов (LFI), затрагивающая плагин Kubio AI Page Builder для WordPress (версии до 2.5.1 включительно). Эта ошибка позволяет **неаутентифицированным удаленным злоумышленникам** 👾 включать произвольные файлы на сервере через параметр URL `__kubio-site-edit-iframe-classic-template`.
Эксплуатация этой уязвимости может привести к раскрытию конфиденциальных файлов 📂, удаленному выполнению кода 💥 и полной компрометации системы 💀.
## 👤 Автор
**Muhammad Nizar** — Исследователь безопасности 🔐
GitHub: 0xWhoami35
YouTube: InfoSec Insight ▶️
* * *
_Не стесняйтесь обращаться с вопросами или для сотрудничества! 🤝_
* * *
## 📋 Затронутые версии