CVE-2025-11587
El plugin The Call Now Button – The #1 Click to Call Button for WordPress en WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de comprobación de capacidad en la función activate en todas las versiones hasta y inclusive 1.5.3. Esto permite que los atacantes autenticados con acceso nivel Subscriber o superior vinculen el plugin a su cuenta nowbuttons.com e instalen botones maliciosos en el sitio. La vulnerabilidad solo es explotable en instalaciones nuevas donde el plugin no ha sido previamente configurado con una clave API.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org