Base de Datos de CVE /
CVE-2025-12510
CVE · High
CVE-2025-12510 — Widgets for Google Reviews [wp-reviews-plugin-for-google] < 13.2.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-12510
|
Widgets for Google Reviews [wp-reviews-plugin-for-google] < 13.2.5 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Alta
7,2
|
< 13.2.5
|
13.2.5 |
2025-12-05 |
—
|
CVE-2025-12510
El plugin Widgets para Google Reviews de WordPress contiene una debilidad de seguridad que permite a los atacantes inyectar código malicioso en el panel de administración y posiblemente en la interfaz frontal del sitio web. Esta vulnerabilidad surge por la falta de filtrado adecuado de los datos importados por el plugin, específicamente el contenido de las reseñas de Google. Como resultado, un atacante puede aprovechar esta debilidad enviando una reseña contaminada a un lugar vinculado en Google Places.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad