WP Clinic
Entrar Registrarse

CVE · High

CVE-2025-12384 — Document Embedder – Embed PDFs, Word, Excel, and Other Files [document-emberdder] < 2.0.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12384 Document Embedder – Embed PDFs, Word, Excel, and Other Files [document-emberdder] < 2.0.1 Falta de control de autorización Alta 8,6 < 2.0.1 2.0.1 2025-11-04

CVE-2025-12384

El plugin The Document Embedder – Embed PDFs, Word, Excel, and Other Files para WordPress es vulnerable a acceso/no autorización/modificación/perdida de datos en todas las versiones hasta y inclusive la 2.0.0. Esto se debe a que el plugin no verifica adecuadamente que un usuario está autorizado para realizar una acción en las funciones "bplde_save_document_library", "bplde_get_all", "bplde_get_single" y "bplde_delete_document_library". Esto permite a atacantes no autenticados crear, leer, actualizar y eliminar publicaciones document_library arbitrarias. (XSS)

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.