CVE · High

CVE-2025-12684 — URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.11.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12684 URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.11.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.11.3 1.11.3 2025-11-24

CVE-2025-12684

El plugin URL Shortify para WordPress tiene una falla de seguridad en versiones hasta 1.11.2, lo que permite a actores maliciosos insertar fragmentos de código no autorizados dentro del contenido del sitio web mediante enlaces cuidadosamente diseñados. Esta vulnerabilidad surge por la falta de filtrado adecuado de los datos de entrada y la insuficiente protección contra salida no confiable. Como resultado, los usuarios pueden ejecutar scripts arbitrarios al hacer clic en enlaces comprometidos sin darse cuenta.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.