CVE · Medium

CVE-2025-62951 — Interactive Content – H5P [h5p] < 1.16.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-62951 Interactive Content – H5P [h5p] < 1.16.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.16.1 1.16.1 2025-10-13

CVE-2025-62951

El plugin H5P para WordPress tiene una vulnerabilidad de seguridad que permite a los atacantes con acceso de nivel contribuidor o superior inyectar código malicioso en páginas, que se ejecutará cuando los usuarios visualicen esas páginas. Esto ocurre porque el plugin no filtra ni sanitiza correctamente la entrada de usuario, lo que permite inyectar scripts web arbitrarios. Como resultado, los atacantes pueden potencialmente tomar el control de las sesiones de usuario y realizar acciones no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.