CVE · Medium

CVE-2025-12884 — Advanced Ads – Ad Manager & AdSense [advanced-ads] < 2.0.15

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12884 Advanced Ads – Ad Manager & AdSense [advanced-ads] < 2.0.15 Control de acceso incorrecto Media 4,3 < 2.0.15 2.0.15 2026-02-18

CVE-2025-12884

El plugin Advanced Ads – Ad Manager & AdSense para WordPress contiene una falla de seguridad que permite a usuarios no autorizados manipular las colocaciones de anuncios dentro del sistema. Específicamente, en versiones hasta 2.0.14, el plugin no valida adecuadamente los permisos de usuario al ejecutar ciertas acciones, lo que permite a atacantes con acceso de nivel suscriptor o superior modificar la asignación de anuncios. Esta vulnerabilidad permite a tales atacantes alterar cuáles anuncios se muestran en una colocación determinada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.