PT-2025-51198 · WordPress · Url Shortify

CVE-2025-12684

·

Publicado

2025-12-15

·

Atualizado

2025-12-15

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do plugin URL Shortify para WordPress anteriores à 1.11.3
Descrição O plugin URL Shortify para WordPress não sanitiza e escapa corretamente um parâmetro antes de exibi-lo, resultando em uma vulnerabilidade de cross-site scripting refletido. Isso pode potencialmente ser explorado contra usuários com privilégios elevados, como administradores. O problema envolve o manuseio inadequado de entrada fornecida pelo usuário, permitindo que scripts maliciosos sejam injetados na página web.
Recomendações Atualize o plugin URL Shortify para WordPress para a versão 1.11.3 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-12684

Produtos afetados

Url Shortify