Vulnerabilidad en Breadcrumb NavXT (CVE-2025-13842)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/02/2026
Última modificación:
19/02/2026
Descripción
El plugin Breadcrumb NavXT para WordPress es vulnerable a una omisión de autorización a través de una clave controlada por el usuario en versiones hasta la 7.5.0 inclusive. Esto se debe a que el renderizador de bloques de Gutenberg confía en el parámetro $_REQUEST['post_id'] sin verificación en el archivo includes/blocks/build/breadcrumb-trail/render.php. Esto hace posible que atacantes no autenticados enumeren y vean rutas de navegación para publicaciones borrador o privadas manipulando el parámetro post_id, revelando títulos de publicaciones y jerarquía que deberían permanecer ocultos.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



