CVE · High

CVE-2025-13355 — URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.11.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13355 URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.11.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.11.4 1.11.4 2025-11-24

CVE-2025-13355

El plugin URL Shortify para WordPress contiene una falla de seguridad en versiones hasta 1.11.3, lo que permite a actores maliciosos insertar fragmentos de código no autorizados dentro del contenido legítimo de sitios web mediante URLs cuidadosamente diseñadas. Esta vulnerabilidad surge por la falta de filtrado adecuado de los datos de entrada y la insuficiente protección contra salida no confiable. Como resultado, los usuarios pueden ejecutar scripts maliciosos involuntariamente al interactuar con enlaces manipulados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.