CVE · Medium

CVE-2025-49882 — CubeWP Framework [cubewp-framework] < 1.1.24

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-49882 CubeWP Framework [cubewp-framework] < 1.1.24 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.1.24 1.1.24 2025-06-12

CVE-2025-49882

El plugin de marco CubeWP para WordPress contiene una falla de seguridad en versiones 1.1.23 y anteriores, lo que permite a los usuarios maliciosos con permisos de contribuidor o superiores insertar fragmentos de código no autorizados dentro del contenido de la página web. Este código incorporado puede ser ejecutado por cualquier visitante que vea las páginas afectadas, lo que plantea un riesgo de robo de datos u otras actividades maliciosas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.