CVE · Medium

CVE-2025-68589 — WP Telegram Widget and Join Link [wptelegram-widget] < 2.2.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-68589 WP Telegram Widget and Join Link [wptelegram-widget] < 2.2.13 Falta de control de autorización Media 5,3 < 2.2.13 2.2.13 2025-12-22

CVE-2025-68589

Existe una debilidad de seguridad en el widget y enlace de unión del plugin Telegram para WordPress, donde falta un control de permisos crucial en cierta funcionalidad del código. Como resultado, las personas maliciosas pueden aprovechar esta vulnerabilidad sin necesitar credenciales de autenticación. Esta vulnerabilidad afecta versiones del plugin hasta la 2.2.12.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.