CVE · Medium

CVE-2025-64250 — Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 8.6.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-64250 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 8.6.7 Redirección de URL a un sitio no confiable (Open Redirect) Media 4,7 < 8.6.7 8.6.7 2025-12-15

CVE-2025-64250

El complemento Directorist para WordPress sufre una falla de seguridad en versiones anteriores a 8.6.7, permitiendo a personas no autorizadas manipular la navegación del usuario explotando la falta de verificación exhaustiva de URLs. Esta vulnerabilidad permite a los atacantes redirigir a los usuarios a sitios web potencialmente peligrosos si pueden engañarlos para que tomen ciertas acciones.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.