Base de Datos de CVE /
CVE-2025-49875
CVE · Medium
CVE-2025-49875 — If-So Dynamic Content – Elementor & All Page Builders Personalization [if-so] < 1.9.3.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-49875
|
If-So Dynamic Content – Elementor & All Page Builders Personalization [if-so] < 1.9.3.2 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,5
|
< 1.9.3.2
|
1.9.3.2 |
2025-06-12 |
—
|
CVE-2025-49875
El plugin de personalización de contenido dinámico If-So para WordPress contiene una vulnerabilidad de seguridad que permite a los usuarios maliciosos con privilegios de contribuyente o superiores inyectar código no autorizado en el contenido del sitio web. Esta debilidad surge por la falta de filtrado adecuado de datos de entrada y la protección insuficiente contra scripts potencialmente peligrosos que se ejecutan en el sitio. Como resultado, un atacante puede crear páginas que ejecutarán su propio JavaScript cuando las visiten otros usuarios.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad