Base de Datos de CVE /
CVE-2026-25453
CVE · Medium
CVE-2026-25453 — Advanced iFrame [advanced-iframe] < 2026.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-25453
|
Advanced iFrame [advanced-iframe] < 2026.0 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,5
|
< 2026.0
|
2026.0 |
2026-01-19 |
—
|
CVE-2026-25453
El plugin Advanced iFrame para WordPress contiene una falla de seguridad que permite a los usuarios maliciosos con privilegios de contribuidor o superior insertar código malicioso en ciertas páginas, lo que puede ser ejecutado por otros usuarios que visiten esas páginas, comprometiendo la integridad del contenido del sitio. Esta vulnerabilidad proviene de medidas insuficientes para limpiar y sanear la entrada del usuario antes de mostrarla en la página. El problema afecta versiones del plugin hasta 2025.10.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad