CVE · Medium

CVE-2025-24810 — Simple Image Sizes [simple-image-sizes] < 3.2.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-24810 Simple Image Sizes [simple-image-sizes] < 3.2.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.2.4 3.2.4 2025-01-28

CVE-2025-24810

La extensión Simple Image Sizes para WordPress contiene una vulnerabilidad de seguridad que permite la inyección de código malicioso a través de ajustes administrativos en versiones hasta 3.2.2, debido a una validación de entrada insuficiente y protección contra salida. Como resultado, los atacantes autorizados con privilegios elevados pueden insertar scripts maliciosos en páginas que se ejecutarán cuando sean accedidas por otros usuarios. Esta vulnerabilidad afecta específicamente configuraciones multi-sitio o instalaciones donde la filtración de HTML está deshabilitada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.