CVE-2025-14477
La solución de errores 404 del plugin WordPress contiene una vulnerabilidad en la forma en que maneja los datos ingresados por el usuario, específicamente el parámetro `filterText` en la acción AJAX `ajaxUpdatePaginationLinks`, lo que permite a los atacantes inyectar código SQL malicioso en consultas existentes. Esta falla puede ser explotada por usuarios autenticados con acceso de administrador o superior para extraer información sensible del servidor mediante un ataque por inyección SQL basado en el tiempo. La vulnerabilidad afecta todas las versiones del plugin hasta y including la 3.1.0.
Basado en datos públicos de CVE (MITRE/NVD).