Base de Datos de CVE /
CVE-2025-49882
CVE · Medium
CVE-2025-49882 — CubeWP Framework [cubewp-framework] < 1.1.24
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-49882
|
CubeWP Framework [cubewp-framework] < 1.1.24 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,5
|
< 1.1.24
|
1.1.24 |
2025-06-12 |
—
|
CVE-2025-49882
El plugin de marco CubeWP para WordPress contiene una falla de seguridad en versiones 1.1.23 y anteriores, lo que permite a los usuarios maliciosos con permisos de contribuidor o superiores insertar fragmentos de código no autorizados dentro del contenido de la página web. Este código incorporado puede ser ejecutado por cualquier visitante que vea las páginas afectadas, lo que plantea un riesgo de robo de datos u otras actividades maliciosas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad