Vulnerabilidad en plugin Relevanssi para WordPress (CVE-2025-14719)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/01/2026
Última modificación:
08/01/2026
Descripción
El plugin de WordPress Relevanssi anterior a 4.26.0, el plugin de WordPress Relevanssi Premium anterior a 2.29.0 no sanitizan ni escapan un parámetro antes de usarlo en una sentencia SQL, permitiendo que roles de colaborador y superiores realicen ataques de inyección SQL.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA



