CVE · Medium

CVE-2025-11762 — HubSpot All-In-One Marketing – Forms, Popups, Live Chat [leadin] < 11.3.33

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11762 HubSpot All-In-One Marketing – Forms, Popups, Live Chat [leadin] < 11.3.33 Falta de control de autorización Media 4,3 < 11.3.33 11.3.33 2026-04-23

CVE-2025-11762

Existe una vulnerabilidad en el complemento de marketing todo-en-uno de HubSpot para WordPress que afecta versiones hasta la 11.3.32. Esta debilidad permite a los usuarios autorizados con acceso al nivel de contribuidor o superior obtener una lista de complementos instalados junto con sus respectivas versiones a través de un archivo específico, lo que podría facilitar la recopilación de información y ataques posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.