CVE · Medium

CVE-2025-12037 — WP 404 Auto Redirect to Similar Post [wp-404-auto-redirect-to-similar-post] < 1.0.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12037 WP 404 Auto Redirect to Similar Post [wp-404-auto-redirect-to-similar-post] < 1.0.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,4 < 1.0.6 1.0.6 2026-02-17

CVE-2025-12037

Un plugin de WordPress, WP 404 Auto Redirect to Similar Post, contiene una debilidad de seguridad que permite a los atacantes inyectar código malicioso en el sitio. Esto ocurre cuando un administrador con permisos elevados ingresa datos maliciosos en las configuraciones del plugin, que se ejecutan cuando un usuario visita la página afectada. Esta vulnerabilidad es específica de instalaciones de WordPress multi-sitio donde la capacidad "unfiltered_html" ha sido deshabilitada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.