Vulnerabilidad en WP Server Log Viewer (CVE-2019-25315)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/02/2026
Última modificación:
11/02/2026
Descripción
WordPress Server Log Viewer 1.0 contiene una vulnerabilidad de cross-site scripting persistente que permite a los atacantes inyectar scripts maliciosos a través de rutas de archivos de registro sin filtrar. Los atacantes pueden añadir archivos de registro con cargas útiles de XSS incrustadas que se ejecutarán cuando se visualicen en la interfaz de administración de WordPress.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA



