CVE · Medium

CVE-2025-62030 — tagDiv Composer [td-composer] < 5.4.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-62030 tagDiv Composer [td-composer] < 5.4.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 5.4.2 5.4.2 2025-10-16

CVE-2025-62030

El plugin tagDiv Composer para WordPress tiene una vulnerabilidad de seguridad en versiones 5.4.1 y anteriores, lo que permite a los usuarios maliciosos con permisos de contribuidor o superiores insertar fragmentos de código no autorizados en el contenido del sitio web. Este código incorporado puede ser ejecutado por cualquier visitante que acceda a las páginas comprometidas, lo que podría llevar a acciones no autorizadas en el sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.