CVE · Medium

CVE-2025-12324 — TablePress – Tables in WordPress made easy [tablepress] < 3.2.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12324 TablePress – Tables in WordPress made easy [tablepress] < 3.2.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.2.5 3.2.5 2025-11-03

CVE-2025-12324

El plugin TablePress para WordPress contiene una falla de seguridad que permite a los usuarios maliciosos con privilegios de contribuidor o superior insertar código no autorizado en las características de la página a través del shortcode `table`. Esta vulnerabilidad afecta todas las versiones del plugin hasta y inclusive 3.2.3, debido a una filtración insuficiente de datos suministrados por el usuario. Como resultado, los atacantes pueden insertar scripts ejecutables en páginas que se ejecutarán cuando sean accedidas por otros usuarios.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.