Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Context Blog theme para WordPress (CVE-2025-12074)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
18/02/2026
Última modificación:
18/02/2026

Descripción

El tema Context Blog para WordPress es vulnerable a la Exposición de Información en todas las versiones hasta e incluyendo la 1.2.5 a través de 'context_blog_modal_popup' debido a restricciones insuficientes sobre qué publicaciones pueden ser incluidas. Esto hace posible que atacantes no autenticados extraigan datos de publicaciones protegidas con contraseña, privadas o en borrador a las que no deberían tener acceso.