Recursos /
Plugins de WordPress /
Breadcrumb NavXT
SEGURIDAD DE PLUGINS
¿Es seguro Breadcrumb NavXT?
Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Breadcrumb NavXT — verificado contra la base de datos de seguridad local de WP Clinic.
Qué hace este plugin
- Slug:
breadcrumb-navxt
- 800000+ instalaciones activas
blockbreadcrumbbreadcrumbsnavigationtrail
Estado de mantenimiento
- Última versión conocida: 7.5.1
- Requiere PHP: 7.0+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
1 CVE conocido registrado para Breadcrumb NavXT.
Reportadas entre 2018 y 2026.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-13842
|
Breadcrumb NavXT [breadcrumb-navxt] < 7.5.1 |
Elusión de autorización mediante una clave controlada por el usuario |
Media
5,3
|
< 7.5.1
|
7.5.1 |
2026-02-18 |
✓ corregido en la última versión
|
|
—
|
Breadcrumb NavXT [breadcrumb-navxt] < 6.2.0 |
— |
Desconocido
|
< 6.2.0
|
6.2.0 |
2018-10-03 |
✓ corregido en la última versión
|
|
—
|
Breadcrumb NavXT [breadcrumb-navxt] < 6.2.0 |
— |
Desconocido
|
< 6.2.0
|
6.2.0 |
2018-09-26 |
✓ corregido en la última versión
|
|
—
|
Breadcrumb NavXT [breadcrumb-navxt] < 6.2.0 |
— |
Desconocido
|
< 6.2.0
|
6.2.0 |
— |
✓ corregido en la última versión
|
CVE-2025-13842
The Breadcrumb NavXT plugin for WordPress is vulnerable to authorization bypass through user-controlled key in versions up to and including 7.5.0. This is due to the Gutenberg block renderer trusting the $_REQUEST['post_id'] parameter without verification in the includes/blocks/build/breadcrumb-trail/render.php file. This makes it possible for unauthenticated attackers to enumerate and view breadcrumb trails for draft or private posts by manipulating the post_id parameter, revealing post titles and hierarchy that should remain hidden.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
CVE.org
Breadcrumb NavXT [breadcrumb-navxt] < 6.2.0
Username Disclosure via REST API issue found by Janek Vind in WordPress Breadcrumb NavXT plugin (versions <= 6.1.0).
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
Breadcrumb NavXT [breadcrumb-navxt] < 6.2.0
The Breadcrumb NavXT plugin for WordPress is vulnerable to Sensitive Data Exposure in versions up to, and including 6.1.0. This can allow unauthorized attackers to extract sensitive data including sensitive information that may help in launching further attacks, such as username disclosure.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
Cómo solucionarlo
Mantén Breadcrumb NavXT actualizado — 7.5.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.