Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CodeRevolution Echo RSS Feed Post Generator Plugin for WordPress (CVE-2025-49312)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
17/06/2025
Última modificación:
17/06/2025

Descripción

La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeRevolution Echo RSS Feed Post Generator Plugin for WordPress permite XSS reflejado. Este problema afecta al plugin generador de publicaciones de feeds RSS Echo para WordPress desde la versión n/d hasta la 5.4.8.1.