References https://nvd.nist.gov/vuln/detail/CVE-2025-3054 https://access.redhat.com/security/cve/cve-2025-3054 https://github.com/advisories/GHSA-qh53-m7cx-vgcp https://www.wordfence.com/blog/2025/06/9000-wordpress-sites-affected-by-arbitrary-file-upload-and-deletion-vulnerabilities-in-wp-user-frontend-pro-wordpress-plugin/ https://patchstack.com/database/wordpress/plugin/wp-user-frontend-pro/vulnerability/wordpress-wp-user-frontend-pro-plugin-4-1-3-authenticated-subscriber-arbitrary-file-upload-vulnerability https://vulners.com/cve/CVE-2025-3054 https://cve.imfht.com/poc_detail/8a27c92b1b7540a487ef1ee4fbdbd535daa449b0?lang=en https://vuldb.com/vuln/311195 https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-user-frontend-pro https://github.com/frogchung/CVE-2025-3054-Exploit https://www.cve.org/CVERecord?id=CVE-2025-3054 https://db.gcve.eu/vuln/cve-2025-3054 https://www.nsfocus.net/vulndb/124539
Related VulnerabilitiesPoCCVE-2025-14047: User Frontend <= 4.2.4 - Missing Authorization to Unauthenticated Attachment DeletionPoCCVE-2025-13342: DynamiApps Frontend Admin <= 3.28.20 - Unauthenticated Arbitrary Options UpdateWordPress Frontend Login and Registration Blocks /wp-admin/admin-ajax.php 权限绕过漏洞(CVE-2025-3605)PoCCVE-2026-1296: Frontend Post Submission Manager Lite <= 1.2.7 - Open RedirectPoCCVE-2026-0829: Frontend File Manager Plugin <= 23.5 - Unauthenticated Arbitrary Email Sending污染源在线监控系统AddFrontEnd.aspx 存在SQL注入漏洞PoCCVE-2014-9444: Frontend Uploader <= 0.9.2 - Cross-Site ScriptingPoCCVE-2016-15042: WordPress Frontend File Manager < 4.0 & N-Media Post Frontend < 1.1 - Arbitrary File UploadPoCCVE-2025-3605: WordPress Frontend Login and Registration Blocks Plugin 1.0.7 - Privilege EscalationPoCCVE-2022-3124: Frontend File Manager < 21.3 - Unauthenticated File RenamingPoCaero-cms-frontend-sql-injection: AeroCMS v0.0.1 前端sql注入漏洞valtimo-frontend-libraries 日志信息泄露漏洞