CVE-2025-12884
El plugin Advanced Ads – Ad Manager & AdSense para WordPress contiene una falla de seguridad que permite a usuarios no autorizados manipular las colocaciones de anuncios dentro del sistema. Específicamente, en versiones hasta 2.0.14, el plugin no valida adecuadamente los permisos de usuario al ejecutar ciertas acciones, lo que permite a atacantes con acceso de nivel suscriptor o superior modificar la asignación de anuncios. Esta vulnerabilidad permite a tales atacantes alterar cuáles anuncios se muestran en una colocación determinada.
Basado en datos públicos de CVE (MITRE/NVD).