CVE · Medium

CVE-2025-64354 — Gutenberg [gutenberg] < 21.9.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-64354 Gutenberg [gutenberg] < 21.9.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 21.9.0 21.9.0 2025-10-25

CVE-2025-64354

El plugin Gutenberg para WordPress contiene una vulnerabilidad de seguridad en versiones 21.8.2 y anteriores, lo que permite a los usuarios maliciosos con al menos permisos de contribuidor insertar código no autorizado en ciertos contenidos de páginas web. Este código insertado se puede ejecutar cuando la página afectada es accedida por otros usuarios. Como resultado, los atacantes pueden aprovechar esta vulnerabilidad para comprometer la funcionalidad del sitio o robar información sensible.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.