Vulnerabilidad en CodeRevolution Echo RSS Feed Post Generator Plugin for WordPress (CVE-2025-49312)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
17/06/2025
Última modificación:
17/06/2025
Descripción
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeRevolution Echo RSS Feed Post Generator Plugin for WordPress permite XSS reflejado. Este problema afecta al plugin generador de publicaciones de feeds RSS Echo para WordPress desde la versión n/d hasta la 5.4.8.1.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA