Base de Datos de CVE /
CVE-2025-11632
CVE · Medium
CVE-2025-11632 — Call Now Button – The #1 Click to Call Button for WordPress [call-now-button] < 1.5.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-11632
|
Call Now Button – The #1 Click to Call Button for WordPress [call-now-button] < 1.5.5 |
Falta de control de autorización |
Media
4,3
|
< 1.5.5
|
1.5.5 |
2025-10-29 |
—
|
CVE-2025-11632
Existe una debilidad de seguridad dentro del plugin Call Now Button para WordPress, lo que permite a los usuarios autenticados con acceso de nivel Subscriptor o superior saltarse ciertas comprobaciones en varias funciones. Como resultado, estos individuos pueden acceder potencialmente a información sensible como detalles de facturación y estado de dominio, e incluso manipular cuentas conectadas generando tokens de sesión de chat no autorizados. La vulnerabilidad se abordó inicialmente en la versión 1.5.4 pero se resolvió completamente en la siguiente versión, 1.5.5.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad