CVE · Medium

CVE-2025-13359 — Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.41.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13359 Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.41.0 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 3.41.0 3.41.0 2025-12-03

CVE-2025-13359

El plugin Tag, Category y Taxonomy Manager para WordPress contiene una vulnerabilidad en su función "getTermsForAjax" que permite a los atacantes autenticados con acceso de nivel contribuidor o superior inyectar código SQL malicioso en consultas de base de datos. Esto sucede debido a la falta de protección adecuada contra la entrada proporcionada por el usuario, lo que permite a los atacantes extraer información sensible de la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.