Vulnerabilidad en ThemeREX Addons para WordPress (CVE-2025-6997)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
19/07/2025
Última modificación:
11/08/2025
Descripción
El complemento ThemeREX Addons para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado al subir archivos SVG en todas las versiones hasta la 2.35.1.1 incluida, debido a una depuración de entrada insuficiente y un escape de salida insuficiente. La rutina de renderizado SVG del complemento llama a la función trx_addons_get_svg_from_file() con un parámetro 'svg' no validado, proporcionado mediante el shortcode o la configuración del widget de Elementor, y luego lo genera mediante la función trx_addons_show_layout(). Dado que no se verifica el origen, el esquema ni el contenido SVG de la URL, los atacantes autenticados con acceso de colaborador o superior pueden proporcionar un SVG remoto e inyectar scripts web arbitrarios en las páginas que se ejecutarán al acceder al archivo SVG.
Impacto
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:themerex:addons:*:*:*:*:*:wordpress:*:* | 2.35.2.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página