Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Prime Listing Manager de Unknown (CVE-2025-14892)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2026
Última modificación:
12/02/2026

Descripción

El plugin de WordPress Prime Listing Manager hasta la versión 1.1 permite a un atacante obtener acceso administrativo sin tener ningún tipo de cuenta en el sitio objetivo y realizar acciones no autorizadas debido a un secreto codificado de forma rígida.

Referencias a soluciones, herramientas e información