Base de Datos de CVE /
CVE-2025-24719
CVE · Medium
CVE-2025-24719 — Countdown Timer – Widget Countdown [widget-countdown] < 2.7.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-24719
|
Countdown Timer – Widget Countdown [widget-countdown] < 2.7.2 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,5
|
< 2.7.2
|
2.7.2 |
2025-01-24 |
—
|
CVE-2025-24719
El plugin de cuenta regresiva Widget Countdown para WordPress contiene una falla de seguridad que permite a los usuarios maliciosos con permisos de colaborador o superior insertar código no autorizado en el contenido del sitio. Esta vulnerabilidad surge por la falta de filtrado adecuado de datos de entrada y la incapacidad de codificar correctamente la salida, lo que crea una oportunidad para que los atacantes inyecten scripts arbitrarios que se ejecutarán cuando sean accedidos por otros usuarios.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad