CVE · Medium

CVE-2025-67537 — ThirstyAffiliates – Affiliate Links, Link Branding, Link Tracking & Marketing Plugin [thirstyaffiliates] < 3.11.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-67537 ThirstyAffiliates – Affiliate Links, Link Branding, Link Tracking & Marketing Plugin [thirstyaffiliates] < 3.11.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.11.9 3.11.9 2025-12-09

CVE-2025-67537

El plugin ThirstyAffiliates para WordPress contiene una vulnerabilidad de seguridad en versiones 3.11.8 y anteriores, lo que permite a los usuarios maliciosos con privilegios de contribuidor o superiores insertar fragmentos de código no autorizados dentro del contenido del sitio web. Este código incorporado se puede ejecutar cuando un visitante ve la página afectada, lo que podría llevar a una explotación adicional.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.