Base de Datos de CVE /
CVE-2025-13355
CVE · High
CVE-2025-13355 — URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.11.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-13355
|
URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.11.4 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Alta
7,1
|
< 1.11.4
|
1.11.4 |
2025-11-24 |
—
|
CVE-2025-13355
El plugin URL Shortify para WordPress contiene una falla de seguridad en versiones hasta 1.11.3, lo que permite a actores maliciosos insertar fragmentos de código no autorizados dentro del contenido legítimo de sitios web mediante URLs cuidadosamente diseñadas. Esta vulnerabilidad surge por la falta de filtrado adecuado de los datos de entrada y la insuficiente protección contra salida no confiable. Como resultado, los usuarios pueden ejecutar scripts maliciosos involuntariamente al interactuar con enlaces manipulados.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad