WP Clinic
Entrar Registrarse

CVE · High

CVE-2025-12510 — Widgets for Google Reviews [wp-reviews-plugin-for-google] < 13.2.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12510 Widgets for Google Reviews [wp-reviews-plugin-for-google] < 13.2.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 13.2.5 13.2.5 2025-12-05

CVE-2025-12510

Las reglas estrictas se aplican a la traducción del siguiente texto técnico sobre una vulnerabilidad de seguridad en WordPress: El plugin Widgets for Google Reviews para WordPress es vulnerable a Inyección de Script Cross-Sitio Almacenado en todas las versiones hasta, y incluyendo, 13.2.4 debido a la insuficiente sanitización de entrada y escapada de salida de los datos de reseñas de Google importados por el plugin. Esto permite que atacantes no autenticados inyecten scripts web arbitrarios que se ejecutarán en el panel de administración (y potencialmente en la interfaz frontal) cada vez que un usuario acceda a las reseñas importadas, siempre y cuando puedan agregar una reseña maliciosa a un lugar de Google conectado al sitio vulnerable.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.