Base de Datos de CVE /
CVE-2025-67986
CVE · Medium
CVE-2025-67986 — Document Library Lite [document-library-lite] < 1.2.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-67986
|
Document Library Lite [document-library-lite] < 1.2.0 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,9
|
< 1.2.0
|
1.2.0 |
2025-12-15 |
—
|
CVE-2025-67986
La extensión Document Library Lite para WordPress contiene una vulnerabilidad de seguridad en versiones 1.1.7 y anteriores, permitiendo a los usuarios maliciosos con acceso administrativo inyectar código no autorizado en ciertas páginas que se ejecutarán cuando las visiten otros usuarios. Esta vulnerabilidad solo afecta tipos específicos de instalaciones donde la característica HTML no filtrado está deshabilitada o se utilizan configuraciones multi-sitio.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad