CVE · Medium

CVE-2025-66066 — Envo Extra [envo-extra] < 1.9.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-66066 Envo Extra [envo-extra] < 1.9.12 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.9.12 1.9.12 2025-11-21

CVE-2025-66066

El plugin Envo Extra para WordPress contiene una debilidad de seguridad en versiones 1.9.11 y anteriores, que permite a los usuarios maliciosos con privilegios de contribuidor o más alto insertar fragmentos de código no autorizados en ciertos contenidos de página web. Este código incorporado luego puede ser ejecutado por cualquier visitante que vea la página afectada. Como resultado, los atacantes pueden aprovechar esta vulnerabilidad para comprometer la funcionalidad del sitio web.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.