CVE · Medium

CVE-2025-11377 — List category posts [list-category-posts] < 0.93.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11377 List category posts [list-category-posts] < 0.93.0 Exposición de información sensible a un actor no autorizado Media 4,3 < 0.93.0 0.93.0 2025-10-31

CVE-2025-11377

El plugin de WordPress llamado List category posts tiene un problema en la forma en que maneja el shortcode 'catlist', permitiendo a usuarios no autorizados con privilegios de contribuidor o superior ver información sensible sobre todos los posts, incluyendo datos de posts protegidos por contraseña, privados y borradores a los que no deberían tener acceso.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.