CVE · Medium

CVE-2025-53253 — WP Edit [wp-edit] <= 4.0.4 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-53253 WP Edit [wp-edit] <= 4.0.4 (unfixed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 4.0.4 4.0.4 2025-06-27

CVE-2025-53253

El plugin WP Edit para WordPress contiene una vulnerabilidad de seguridad que permite la inyección de código malicioso a través de administradores autenticados en sitios afectados. La vulnerabilidad ocurre cuando el plugin no limpia adecuadamente los datos de entrada, lo que permite a los atacantes con acceso elevado insertar scripts arbitrarios en páginas que se ejecutarán cada vez que esas páginas sean accedidas por usuarios. Este problema solo afecta instalaciones multi-sitio donde el HTML sin filtrar está restringido.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.