CVE · Medium

CVE-2025-13738 — Easy Table of Contents [easy-table-of-contents] < 2.0.79

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13738 Easy Table of Contents [easy-table-of-contents] < 2.0.79 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.0.79 2.0.79 2026-02-18

CVE-2025-13738

El plugin Easy Table of Contents para WordPress contiene una vulnerabilidad de seguridad que permite la inyección de código malicioso a través del shortcode `ez-toc` en todas las versiones anteriores a 2.0.78 debido a la falta de filtrado adecuado de los datos suministrados por el usuario. Como resultado, usuarios autenticados con acceso de nivel contribuidor o superior pueden insertar scripts arbitrarios en páginas que se ejecutarán cuando sean visitadas por otros usuarios. Esta vulnerabilidad representa un riesgo significativo para sitios que utilizan versiones afectadas del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.