WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Breadcrumb NavXT?

Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Breadcrumb NavXT — verificado contra la base de datos de seguridad local de WP Clinic.

Qué hace este plugin

  • Slug: breadcrumb-navxt
  • 800000+ instalaciones activas

blockbreadcrumbbreadcrumbsnavigationtrail

Estado de mantenimiento

  • Última versión conocida: 7.5.1
  • Requiere PHP: 7.0+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

1 CVE conocido registrado para Breadcrumb NavXT. Reportadas entre 2018 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13842 Breadcrumb NavXT [breadcrumb-navxt] < 7.5.1 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 7.5.1 7.5.1 2026-02-18 ✓ corregido en la última versión
Breadcrumb NavXT [breadcrumb-navxt] < 6.2.0 Desconocido < 6.2.0 6.2.0 2018-10-03 ✓ corregido en la última versión
Breadcrumb NavXT [breadcrumb-navxt] < 6.2.0 Desconocido < 6.2.0 6.2.0 2018-09-26 ✓ corregido en la última versión
Breadcrumb NavXT [breadcrumb-navxt] < 6.2.0 Desconocido < 6.2.0 6.2.0 ✓ corregido en la última versión

CVE-2025-13842

The Breadcrumb NavXT plugin for WordPress is vulnerable to authorization bypass through user-controlled key in versions up to and including 7.5.0. This is due to the Gutenberg block renderer trusting the $_REQUEST['post_id'] parameter without verification in the includes/blocks/build/breadcrumb-trail/render.php file. This makes it possible for unauthenticated attackers to enumerate and view breadcrumb trails for draft or private posts by manipulating the post_id parameter, revealing post titles and hierarchy that should remain hidden.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

Cómo solucionarlo

Mantén Breadcrumb NavXT actualizado — 7.5.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.