CVE-2025-12510
Las reglas estrictas se aplican a la traducción del siguiente texto técnico sobre una vulnerabilidad de seguridad en WordPress: El plugin Widgets for Google Reviews para WordPress es vulnerable a Inyección de Script Cross-Sitio Almacenado en todas las versiones hasta, y incluyendo, 13.2.4 debido a la insuficiente sanitización de entrada y escapada de salida de los datos de reseñas de Google importados por el plugin. Esto permite que atacantes no autenticados inyecten scripts web arbitrarios que se ejecutarán en el panel de administración (y potencialmente en la interfaz frontal) cada vez que un usuario acceda a las reseñas importadas, siempre y cuando puedan agregar una reseña maliciosa a un lugar de Google conectado al sitio vulnerable.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org