Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WP Lightbox 2 de WordPress (CVE-2025-3745)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
30/06/2025
Última modificación:
01/07/2025

Descripción

El complemento WP Lightbox 2 de WordPress anterior a la versión 3.0.6.8 no depura correctamente el valor del atributo de título de los enlaces antes de usarlos, lo que puede permitir que usuarios maliciosos realicen ataques XSS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:syedbalkhi:wp_lightbox_2:*:*:*:*:*:wordpress:*:* 3.0.6.8 (excluyendo)


Referencias a soluciones, herramientas e información