CVE-2025-12384
El plugin The Document Embedder – Embed PDFs, Word, Excel, and Other Files para WordPress es vulnerable a acceso/no autorización/modificación/perdida de datos en todas las versiones hasta y inclusive la 2.0.0. Esto se debe a que el plugin no verifica adecuadamente que un usuario está autorizado para realizar una acción en las funciones "bplde_save_document_library", "bplde_get_all", "bplde_get_single" y "bplde_delete_document_library". Esto permite a atacantes no autenticados crear, leer, actualizar y eliminar publicaciones document_library arbitrarias. (XSS)
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org