Base de Datos de CVE /
CVE-2025-66066
CVE · Medium
CVE-2025-66066 — Envo Extra [envo-extra] < 1.9.12
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-66066
|
Envo Extra [envo-extra] < 1.9.12 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,5
|
< 1.9.12
|
1.9.12 |
2025-11-21 |
—
|
CVE-2025-66066
El plugin Envo Extra para WordPress contiene una debilidad de seguridad en versiones 1.9.11 y anteriores, que permite a los usuarios maliciosos con privilegios de contribuidor o más alto insertar fragmentos de código no autorizados en ciertos contenidos de página web. Este código incorporado luego puede ser ejecutado por cualquier visitante que vea la página afectada. Como resultado, los atacantes pueden aprovechar esta vulnerabilidad para comprometer la funcionalidad del sitio web.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad