CVE · Medium

CVE-2025-12935 — FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution [fluent-crm] < 2.9.85

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12935 FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution [fluent-crm] < 2.9.85 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.9.85 2.9.85 2025-11-20

CVE-2025-12935

El plugin FluentCRM para WordPress contiene una falla de seguridad que afecta todas las versiones hasta la 2.9.84, donde se puede inyectar input no saneado de los usuarios en el shortcode 'fluentcrm_content', permitiendo a los atacantes con acceso al nivel de contribuyente o superior insertar scripts maliciosos que se ejecutarán cuando sean accedidos por otros usuarios. Esta vulnerabilidad permite a los atacantes ejecutar código web arbitrario en las páginas afectadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.