Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el paquete s-cart/s-cart (CVE-2025-15525)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/01/2026
Última modificación:
03/02/2026

Descripción

El plugin Ajax Load More – Infinite Scroll, Load More, & Lazy Load para WordPress es vulnerable a acceso no autorizado de datos debido a una autorización incorrecta en la función parse_custom_args() en todas las versiones hasta la 7.8.1, inclusive. Esto hace posible para atacantes no autenticados exponer los títulos y extractos de publicaciones privadas, en borrador, pendientes, programadas y en la papelera.