Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WP Server Log Viewer (CVE-2019-25315)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/02/2026
Última modificación:
11/02/2026

Descripción

WordPress Server Log Viewer 1.0 contiene una vulnerabilidad de cross-site scripting persistente que permite a los atacantes inyectar scripts maliciosos a través de rutas de archivos de registro sin filtrar. Los atacantes pueden añadir archivos de registro con cargas útiles de XSS incrustadas que se ejecutarán cuando se visualicen en la interfaz de administración de WordPress.