Base de Datos de CVE /
CVE-2025-62951
CVE · Medium
CVE-2025-62951 — Interactive Content – H5P [h5p] < 1.16.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-62951
|
Interactive Content – H5P [h5p] < 1.16.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,5
|
< 1.16.1
|
1.16.1 |
2025-10-13 |
—
|
CVE-2025-62951
El plugin H5P para WordPress tiene una vulnerabilidad de seguridad que permite a los atacantes con acceso de nivel contribuidor o superior inyectar código malicioso en páginas, que se ejecutará cuando los usuarios visualicen esas páginas. Esto ocurre porque el plugin no filtra ni sanitiza correctamente la entrada de usuario, lo que permite inyectar scripts web arbitrarios. Como resultado, los atacantes pueden potencialmente tomar el control de las sesiones de usuario y realizar acciones no autorizadas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad