Vulnerabilidad en - Your smart PIXEL (TAG) & API Manager de pixelyoursite (CVE-2025-14280)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
29/12/2025
Última modificación:
07/10/2026
Descripción
El plugin PixelYourSite para WordPress es vulnerable a la Exposición de Información Sensible en todas las versiones hasta, e incluyendo, la 11.1.5 a través de archivos de registro expuestos públicamente. Esto hace posible que atacantes no autenticados vean información potencialmente sensible contenida en los archivos de registro expuestos, cuando la configuración Meta API logs está habilitada (deshabilitada por defecto). La vulnerabilidad fue parcheada parcialmente en la versión 11.1.5 y parcheada completamente en la versión 11.1.5.1.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/pixelyoursite/tags/11.1.4.2/includes/logger/class-pys-logger.php#L118
- https://plugins.trac.wordpress.org/changeset/3416113/pixelyoursite
- https://plugins.trac.wordpress.org/changeset/3424175/pixelyoursite
- https://www.wordfence.com/threat-intel/vulnerabilities/id/0fe77926-8a43-42ce-9d3d-3aac2334dcbd?source=cve


