Base de Datos de CVE /
CVE-2025-10163
CVE · Medium
CVE-2025-10163 — List category posts [list-category-posts] < 0.92.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-10163
|
List category posts [list-category-posts] < 0.92.0 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Media
6,5
|
< 0.92.0
|
0.92.0 |
2025-12-10 |
—
|
CVE-2025-10163
Un plugin de WordPress llamado List category posts es susceptible a un tipo específico de ataque debido a la mala gestión del input del usuario en su función de shortcode. El parámetro 'starting_with' dentro del shortcode catlist no limpia adecuadamente los datos suministrados por el usuario, lo que permite a usuarios maliciosos con acceso al menos como Colaborador inyectar consultas SQL adicionales en las consultas existentes de la base de datos. Esta vulnerabilidad puede ser explotada para extraer información sensible de la base de datos.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad