WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-11762 — HubSpot All-In-One Marketing – Forms, Popups, Live Chat [leadin] < 11.3.33

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11762 HubSpot All-In-One Marketing – Forms, Popups, Live Chat [leadin] < 11.3.33 Falta de control de autorización Media 4,3 < 11.3.33 11.3.33 2026-04-23

CVE-2025-11762

El plugin HubSpot All-In-One Marketing - Forms, Popups, Live Chat para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta y inclusive 11.3.32 mediante el archivo leadin/public/admin/class-adminconstants.php. Esto permite que los atacantes autenticados con acceso de nivel Contributor o superior extraigan una lista de todos los plugins instalados y sus versiones, lo que puede ser aprovechado para reconocimiento y ataques adicionales.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.