Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en - Your smart PIXEL (TAG) & API Manager de pixelyoursite (CVE-2025-14280)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
29/12/2025
Última modificación:
07/10/2026

Descripción

El plugin PixelYourSite para WordPress es vulnerable a la Exposición de Información Sensible en todas las versiones hasta, e incluyendo, la 11.1.5 a través de archivos de registro expuestos públicamente. Esto hace posible que atacantes no autenticados vean información potencialmente sensible contenida en los archivos de registro expuestos, cuando la configuración Meta API logs está habilitada (deshabilitada por defecto). La vulnerabilidad fue parcheada parcialmente en la versión 11.1.5 y parcheada completamente en la versión 11.1.5.1.