CVE · Medium

CVE-2026-25453 — Advanced iFrame [advanced-iframe] < 2026.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-25453 Advanced iFrame [advanced-iframe] < 2026.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2026.0 2026.0 2026-01-19

CVE-2026-25453

El plugin Advanced iFrame para WordPress contiene una falla de seguridad que permite a los usuarios maliciosos con privilegios de contribuidor o superior insertar código malicioso en ciertas páginas, lo que puede ser ejecutado por otros usuarios que visiten esas páginas, comprometiendo la integridad del contenido del sitio. Esta vulnerabilidad proviene de medidas insuficientes para limpiar y sanear la entrada del usuario antes de mostrarla en la página. El problema afecta versiones del plugin hasta 2025.10.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.