Base de Datos de CVE /
CVE-2025-12684
CVE · High
CVE-2025-12684 — URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.11.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-12684
|
URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.11.3 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Alta
7,1
|
< 1.11.3
|
1.11.3 |
2025-11-24 |
—
|
CVE-2025-12684
El plugin URL Shortify para WordPress tiene una falla de seguridad en versiones hasta 1.11.2, lo que permite a actores maliciosos insertar fragmentos de código no autorizados dentro del contenido del sitio web mediante enlaces cuidadosamente diseñados. Esta vulnerabilidad surge por la falta de filtrado adecuado de los datos de entrada y la insuficiente protección contra salida no confiable. Como resultado, los usuarios pueden ejecutar scripts arbitrarios al hacer clic en enlaces comprometidos sin darse cuenta.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad