WP Clinic
Entrar Registrarse

CVE · High

CVE-2025-13592 — Advanced Ads – Ad Manager & AdSense [advanced-ads] < 2.0.15

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13592 Advanced Ads – Ad Manager & AdSense [advanced-ads] < 2.0.15 Control incorrecto de la generación de código (inyección de código) Alta 7,2 < 2.0.15 2.0.15 2025-12-29

CVE-2025-13592

La extensión de publicidad avanzada para WordPress es vulnerable a la ejecución de código remoto en versiones hasta y incluyendo 2.0.14 a través del parámetro del marcado corto 'change-ad__content'. Esto permite que los atacantes autenticados con permisos de editor o superiores puedan ejecutar código en el servidor.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.