CVE · Medium

CVE-2025-67986 — Document Library Lite [document-library-lite] < 1.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-67986 Document Library Lite [document-library-lite] < 1.2.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 1.2.0 1.2.0 2025-12-15

CVE-2025-67986

La extensión Document Library Lite para WordPress contiene una vulnerabilidad de seguridad en versiones 1.1.7 y anteriores, permitiendo a los usuarios maliciosos con acceso administrativo inyectar código no autorizado en ciertas páginas que se ejecutarán cuando las visiten otros usuarios. Esta vulnerabilidad solo afecta tipos específicos de instalaciones donde la característica HTML no filtrado está deshabilitada o se utilizan configuraciones multi-sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.