CVE-2025-13031
El plugin WPeMatico RSS Feed Fetcher para WordPress es vulnerable a Stored Cross-Site Scripting (XSS) en versiones hasta y inclusive 2.8.12 debido a una sanitización de entrada insuficiente y una escapada de salida inadecuada. Esto permite que los atacantes autenticados, con acceso de nivel editor o superior, inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada. Esta vulnerabilidad solo afecta instalaciones multi-site y aquellas donde se ha deshabilitado unfiltered_html.
Traducción automática del texto original de la fuente. Ver original
Fuente: Wordfence