CVE · Medium

CVE-2025-13054 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.14.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13054 User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.14.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.14.9 3.14.9 2025-11-18

CVE-2025-13054

El plugin User Profile Builder para WordPress contiene una falla de seguridad en su shortcode wppb-embed, permitiendo a los usuarios maliciosos con privilegios de contribuidor o superiores insertar código no autorizado en páginas web. Esta vulnerabilidad surge por la falta de filtrado adecuado de datos suministrados por el usuario y la insuficiente protección contra inyecciones de scripts. Como resultado, los atacantes pueden incorporar scripts arbitrarios que se ejecutarán cada vez que una página afectada sea accedida por cualquier usuario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.