CVE · High

CVE-2025-12510 — Widgets for Google Reviews [wp-reviews-plugin-for-google] < 13.2.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12510 Widgets for Google Reviews [wp-reviews-plugin-for-google] < 13.2.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 13.2.5 13.2.5 2025-12-05

CVE-2025-12510

El plugin Widgets para Google Reviews de WordPress contiene una debilidad de seguridad que permite a los atacantes inyectar código malicioso en el panel de administración y posiblemente en la interfaz frontal del sitio web. Esta vulnerabilidad surge por la falta de filtrado adecuado de los datos importados por el plugin, específicamente el contenido de las reseñas de Google. Como resultado, un atacante puede aprovechar esta debilidad enviando una reseña contaminada a un lugar vinculado en Google Places.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.