WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-68589 — WP Telegram Widget and Join Link [wptelegram-widget] < 2.2.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-68589 WP Telegram Widget and Join Link [wptelegram-widget] < 2.2.13 Falta de control de autorización Media 5,3 < 2.2.13 2.2.13 2025-12-22

CVE-2025-68589

La extensión de widget y enlace de Telegram para WordPress es vulnerable al acceso no autorizado debido a la falta de una comprobación de capacidad sobre una función en versiones hasta, e incluyendo, 2.2.12. Esto permite que los atacantes no autenticados realicen una acción no autorizada.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.