CVE · Medium

CVE-2025-11632 — Call Now Button – The #1 Click to Call Button for WordPress [call-now-button] < 1.5.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11632 Call Now Button – The #1 Click to Call Button for WordPress [call-now-button] < 1.5.5 Falta de control de autorización Media 4,3 < 1.5.5 1.5.5 2025-10-29

CVE-2025-11632

Existe una debilidad de seguridad dentro del plugin Call Now Button para WordPress, lo que permite a los usuarios autenticados con acceso de nivel Subscriptor o superior saltarse ciertas comprobaciones en varias funciones. Como resultado, estos individuos pueden acceder potencialmente a información sensible como detalles de facturación y estado de dominio, e incluso manipular cuentas conectadas generando tokens de sesión de chat no autorizados. La vulnerabilidad se abordó inicialmente en la versión 1.5.4 pero se resolvió completamente en la siguiente versión, 1.5.5.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.