CVE-2025-11632
El plugin The Call Now Button – The #1 Click to Call Button for WordPress para WordPress es vulnerable al acceso no autorizado de datos debido a la falta de un control de capacidad en múltiples funciones en todas las versiones hasta y inclusive la versión 1.5.4. Esto permite que los atacantes autenticados, con nivel de acceso Subscriber o superior, generen enlaces al portal de facturación, donde pueden ver y modificar información de facturación de la cuenta conectada, generar tokens de sesión de chat, ver el estado del dominio, etc. Esta vulnerabilidad fue parcialmente corregida en la versión 1.5.4 y completamente corregida en la versión 1.5.5
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org