CVE · Medium

CVE-2025-12450 — LiteSpeed Cache [litespeed-cache] < 7.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12450 LiteSpeed Cache [litespeed-cache] < 7.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 7.6 7.6 2025-10-28

CVE-2025-12450

El plugin LiteSpeed Cache para WordPress, hasta la versión 7.5.0.1, está susceptible a un Reflejado Cross-Site Scripting por URLs debido a la falta de sanitización adecuada de entrada y escape de salida. Atacantes pueden inyectar scripts maliciosos que podrían ejecutarse cuando los usuarios cliccan en enlaces específicos, lo cual podría llevar a acciones no autorizadas o robo de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.