CVE · Medium

CVE-2025-10163 — List category posts [list-category-posts] < 0.92.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-10163 List category posts [list-category-posts] < 0.92.0 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 0.92.0 0.92.0 2025-12-10

CVE-2025-10163

Un plugin de WordPress llamado List category posts es susceptible a un tipo específico de ataque debido a la mala gestión del input del usuario en su función de shortcode. El parámetro 'starting_with' dentro del shortcode catlist no limpia adecuadamente los datos suministrados por el usuario, lo que permite a usuarios maliciosos con acceso al menos como Colaborador inyectar consultas SQL adicionales en las consultas existentes de la base de datos. Esta vulnerabilidad puede ser explotada para extraer información sensible de la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.