CVE · Medium

CVE-2025-14555 — Countdown Timer – Widget Countdown [widget-countdown] < 2.7.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14555 Countdown Timer – Widget Countdown [widget-countdown] < 2.7.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.7.8 2.7.8 2026-01-09

CVE-2025-14555

El Contador de Tiempo – Widget Countdown para WordPress contiene una debilidad que permite a los usuarios maliciosos con acceso al nivel de contribuyente o superior insertar código no autorizado en ciertas páginas. Esta vulnerabilidad surge porque el plugin no filtra ni sanitiza adecuadamente los datos de entrada, lo que lo hace susceptible a ataques de cross-site scripting almacenados. Las versiones afectadas del plugin incluyen todas las hasta la 2.7.7.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.