CVE · Medium

CVE-2025-14719 — Relevanssi – A Better Search [relevanssi] < 4.26.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14719 Relevanssi – A Better Search [relevanssi] < 4.26.0 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 4,9 < 4.26.0 4.26.0 2025-12-17

CVE-2025-14719

El plugin Relevanssi Premium para WordPress está susceptible a Inyección SQL en versiones hasta 4.26.0 (Free) y 2.29.0 (Premium). Este problema surge porque los parámetros proporcionados por el usuario no son escapados adecuadamente, y las consultas SQL existentes carecen de preparación suficiente. Atacantes autenticados con acceso al nivel Contribuyente o superior pueden explotar esta falla al appending comandos SQL adicionales que podrían revelar información sensible del sistema de base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.