Base de Datos de CVE /
CVE-2025-13738
CVE · Medium
CVE-2025-13738 — Easy Table of Contents [easy-table-of-contents] < 2.0.79
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-13738
|
Easy Table of Contents [easy-table-of-contents] < 2.0.79 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,4
|
< 2.0.79
|
2.0.79 |
2026-02-18 |
—
|
CVE-2025-13738
El plugin Easy Table of Contents para WordPress contiene una vulnerabilidad de seguridad que permite la inyección de código malicioso a través del shortcode `ez-toc` en todas las versiones anteriores a 2.0.78 debido a la falta de filtrado adecuado de los datos suministrados por el usuario. Como resultado, usuarios autenticados con acceso de nivel contribuidor o superior pueden insertar scripts arbitrarios en páginas que se ejecutarán cuando sean visitadas por otros usuarios. Esta vulnerabilidad representa un riesgo significativo para sitios que utilizan versiones afectadas del plugin.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad