WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-11587 — Call Now Button – The #1 Click to Call Button for WordPress [call-now-button] < 1.5.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11587 Call Now Button – The #1 Click to Call Button for WordPress [call-now-button] < 1.5.4 Falta de control de autorización Media 4,3 < 1.5.4 1.5.4 2025-10-28

CVE-2025-11587

El plugin The Call Now Button – The #1 Click to Call Button for WordPress en WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de comprobación de capacidad en la función activate en todas las versiones hasta y inclusive 1.5.3. Esto permite que los atacantes autenticados con acceso nivel Subscriber o superior vinculen el plugin a su cuenta nowbuttons.com e instalen botones maliciosos en el sitio. La vulnerabilidad solo es explotable en instalaciones nuevas donde el plugin no ha sido previamente configurado con una clave API.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.