Vulnerabilidad en elink – Embed Content para WordPress (CVE-2025-7507)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
15/08/2025
Última modificación:
15/08/2025
Descripción
El complemento elink – Embed Content para WordPress es vulnerable a redirecciones maliciosas en todas las versiones hasta la 1.1.0 incluida. Esto se debe a que el complemento no restringe las URL que se pueden proporcionar mediante el shortcode de elink. Esto permite que atacantes autenticados, con acceso de colaborador o superior, proporcionen un archivo HTML que puede utilizarse para redirigir a los usuarios a un dominio malicioso.
Impacto
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA