CVE-2025-13842
El plugin Breadcrumb NavXT versiones 7.5.0 y anteriores están expuestos a una vulnerabilidad de saltarse el control de autorización cuando se utiliza entrada controlada por el usuario en el parámetro post_id dentro del renderizador de bloques Gutenberg. Este fallo permite que atacantes no autenticados exploten $_REQUEST['post_id'] sin validar adecuadamente, permitiéndoles acceder a las rutas del pan de bocas de borradores o posts privados, exponiendo así información sensible como títulos de post y estructura jerárquica que deberían permanecer ocultos.
Basado en datos públicos de CVE (MITRE/NVD).