Base de Datos de CVE /
CVE-2025-12037
CVE · Medium
CVE-2025-12037 — WP 404 Auto Redirect to Similar Post [wp-404-auto-redirect-to-similar-post] < 1.0.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-12037
|
WP 404 Auto Redirect to Similar Post [wp-404-auto-redirect-to-similar-post] < 1.0.6 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,4
|
< 1.0.6
|
1.0.6 |
2026-02-17 |
—
|
CVE-2025-12037
Un plugin de WordPress, WP 404 Auto Redirect to Similar Post, contiene una debilidad de seguridad que permite a los atacantes inyectar código malicioso en el sitio. Esto ocurre cuando un administrador con permisos elevados ingresa datos maliciosos en las configuraciones del plugin, que se ejecutan cuando un usuario visita la página afectada. Esta vulnerabilidad es específica de instalaciones de WordPress multi-sitio donde la capacidad "unfiltered_html" ha sido deshabilitada.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad