WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-11632 — Call Now Button – The #1 Click to Call Button for WordPress [call-now-button] < 1.5.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11632 Call Now Button – The #1 Click to Call Button for WordPress [call-now-button] < 1.5.5 Falta de control de autorización Media 4,3 < 1.5.5 1.5.5 2025-10-29

CVE-2025-11632

El plugin The Call Now Button – The #1 Click to Call Button for WordPress para WordPress es vulnerable al acceso no autorizado de datos debido a la falta de un control de capacidad en múltiples funciones en todas las versiones hasta y inclusive la versión 1.5.4. Esto permite que los atacantes autenticados, con nivel de acceso Subscriber o superior, generen enlaces al portal de facturación, donde pueden ver y modificar información de facturación de la cuenta conectada, generar tokens de sesión de chat, ver el estado del dominio, etc. Esta vulnerabilidad fue parcialmente corregida en la versión 1.5.4 y completamente corregida en la versión 1.5.5

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.