CVE · Medium

CVE-2025-13922 — Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.41.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13922 Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.41.0 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 3.41.0 3.41.0 2025-12-05

CVE-2025-13922

El plugin Tag, Category y Taxonomy Manager tiene un fallo crítico en su interacción con OpenAI al manejar la entrada proporcionada por el usuario para el parámetro 'existing_terms_orderby' dentro del endpoint de vista previa de AI. Esta debilidad puede ser explotada por usuarios autenticados con acceso a nivel Contributor o superior que también tengan permisos de metabox de AI para inyectar consultas SQL maliciosas en las consultas de base de datos existentes, lo que podría permitirles extraer datos sensibles o interrumpir el rendimiento del sistema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.