WP Clinic
Entrar Registrarse

CVE · High

CVE-2025-10487 — Advanced Ads – Ad Manager & AdSense [advanced-ads] < 2.0.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-10487 Advanced Ads – Ad Manager & AdSense [advanced-ads] < 2.0.13 Control incorrecto de la generación de código (inyección de código) Alta 7,3 < 2.0.13 2.0.13 2025-10-31

CVE-2025-10487

El plugin Advanced Ads – Ad Manager & AdSense para WordPress es vulnerable a Remote Code Execution (RCE) en todas las versiones hasta y inclusive la 2.0.12 a través de la función select_one(). Esto se debe a que el endpoint no restringe adecuadamente el acceso al punto final AJAX o limita las funciones que pueden llamarse a funciones seguras. Esto permite a atacantes no autenticados llamar a funciones arbitrarias que comienzan con get_the_, como get_the_excerpt, lo que puede hacer posible la exposición de información.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.