Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

Survey Maker <= 5.1.8.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

PLUGIN MEDIUM CVE-2025-48095

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Survey Maker, que afecta a las versiones hasta la 5.1.8.8. Esta vulnerabilidad permite a un atacante autenticado con privilegios de administrador inyectar scripts maliciosos en la aplicación.

Contexto técnico

El fallo se produce debido a la falta de validación y escape adecuado de los datos introducidos por el usuario, lo que permite la inyección de código JavaScript en las respuestas de las encuestas. La superficie de ataque está limitada a usuarios autenticados con rol de administrador, lo que aumenta el riesgo si estas cuentas son comprometidas.

Impacto potencial

La explotación de esta vulnerabilidad podría permitir a un atacante ejecutar scripts en el contexto del navegador de otros usuarios que accedan a las encuestas, lo que podría resultar en el robo de información sensible o en la manipulación de datos. Esto podría afectar la reputación del negocio y la confianza de los usuarios.

Vector de explotación

Generalmente, la explotación se lleva a cabo mediante la creación de una encuesta maliciosa que contiene el script inyectado. Un atacante autenticado puede enviar el enlace a otros usuarios, quienes al interactuar con la encuesta pueden ejecutar el código malicioso.

Mitigación recomendada

Para mitigar esta vulnerabilidad, se recomienda actualizar el plugin Survey Maker a la versión 5.1.8.9 o superior. Además, se deben implementar medidas de seguridad adicionales, como la validación de entradas y la sanitización de datos en todos los formularios de entrada.

Señales de detección

Señales de riesgo pueden incluir comportamientos inusuales en las encuestas, como la aparición de scripts no autorizados o la manipulación de datos en las respuestas. Monitorear los registros de actividad de los administradores puede ayudar a identificar accesos no autorizados.

Alcance afectado

Las versiones afectadas son todas las anteriores a la 5.1.8.9 del plugin Survey Maker. Es crucial que los administradores de WordPress verifiquen la versión instalada y realicen las actualizaciones necesarias.

Vulnerabilidades relacionadas

HIGH PLUGIN

survey-maker

Survey Maker <= 5.1.8.8 - Unauthenticated Stored Cross-Site Scripting

MEDIUM PLUGIN

survey-maker

Survey Maker <= 5.1.3.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

MEDIUM PLUGIN

survey-maker

Survey Maker <= 5.1.3.3 - Authenticated (Admin+) Stored Cross-Site Scripting via Survey Question

MEDIUM PLUGIN

survey-maker

Survey Maker <= 5.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

MEDIUM PLUGIN

survey-maker

Survey Maker – Customer Satisfaction Questionnaire, Chat Survey, Calculation Form, Payment Forms <= 4.9.7 - Authenticated (Admin+) Stored Cross-Site Scripting

MEDIUM PLUGIN

survey-maker

Survey Maker – Customer Satisfaction Survey, Chat Survey, Calculaton Form, Payment Surveys <= 4.2.8 - Authenticated (Admin+) Stored Cross-Site Scripting

HIGH PLUGIN

survey-maker

Survey Maker – Best WordPress Survey Plugin <= 3.6.6 - Unauthenticated Stored Cross-Site Scripting

MEDIUM PLUGIN

survey-maker

Survey Maker <= 4.0.6 - Reflected Cross-Site Scripting

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad