Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PostX de WPXPO (CVE-2025-68606)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/12/2025
Última modificación:
07/10/2026

Descripción

Exposición de Información Sensible del Sistema a una Esfera de Control No Autorizada vulnerabilidad en WPXPO PostX ultimate-post permite Recuperar Datos Sensibles Incrustados. Este problema afecta a PostX: desde n/a hasta menor o igual que 5.0.3.