CVE-2025-53991
El plugin JetTricks para WordPress tiene una falla de seguridad que afecta versiones 1.5.4.1 y anteriores, permitiendo a los usuarios maliciosos con al menos permisos de colaborador insertar código malicioso en ciertas páginas del sitio web, que luego se ejecutaría cuando la visitaran otros usuarios. Esta vulnerabilidad proviene de una filtración inadecuada de la entrada del usuario y una protección insuficiente contra scripts potencialmente peligrosos que se muestran en el sitio. Como resultado, los atacantes pueden explotar esta debilidad para comprometer la seguridad de sitios web objetivo.
Basado en datos públicos de CVE (MITRE/NVD).