CVE-2025-24810
La extensión Simple Image Sizes para WordPress contiene una vulnerabilidad de seguridad que permite la inyección de código malicioso a través de ajustes administrativos en versiones hasta 3.2.2, debido a una validación de entrada insuficiente y protección contra salida. Como resultado, los atacantes autorizados con privilegios elevados pueden insertar scripts maliciosos en páginas que se ejecutarán cuando sean accedidas por otros usuarios. Esta vulnerabilidad afecta específicamente configuraciones multi-sitio o instalaciones donde la filtración de HTML está deshabilitada.
Basado en datos públicos de CVE (MITRE/NVD).