Vulnerabilidad en plugin de WordPress Soliloquy Lite (CVE-2019-25743)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
WordPress Soliloquy Lite 2.5.6 contiene una persistente vulnerabilidad de cross-site scripting que permite a atacantes autenticados inyectar scripts maliciosos insertando etiquetas de script en el campo del título de la publicación. Los atacantes pueden enviar solicitudes POST al endpoint de edición de publicaciones con cargas útiles de script en el parámetro post_title, las cuales se almacenan y ejecutan cuando los usuarios previsualizan la publicación.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA



