Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

PixelYourSite <= 11.1.5 - Sensitive Information Exposure via Log File

PLUGIN MEDIUM CVE-2025-14280

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

La vulnerabilidad identificada en el plugin PixelYourSite, hasta la versión 11.1.5, permite la exposición de información sensible a través de archivos de registro. Esta falla, catalogada con una severidad media, puede comprometer la seguridad de las instalaciones afectadas.

Contexto técnico

El fallo se origina en la forma en que el plugin gestiona y almacena la información en los archivos de registro, lo que puede permitir a un atacante acceder a datos sensibles si logra obtener acceso a esos registros.

Impacto potencial

La exposición de información sensible puede llevar a la filtración de datos críticos, afectando la privacidad de los usuarios y la reputación de la empresa. Esto podría resultar en sanciones legales y pérdida de confianza por parte de los clientes.

Vector de explotación

Los atacantes podrían aprovechar esta vulnerabilidad accediendo a los archivos de registro expuestos, lo que les permitiría obtener información confidencial sin necesidad de autenticación previa.

Mitigación recomendada

Actualizar el plugin PixelYourSite a la versión 11.1.5.1 o superior para corregir la vulnerabilidad. Además, es recomendable revisar la configuración de acceso a los archivos de registro y aplicar medidas de seguridad adicionales para proteger la información sensible.

Señales de detección

Señales de riesgo incluyen la presencia de archivos de registro accesibles públicamente o modificaciones inusuales en los registros que podrían indicar un intento de explotación.

Alcance afectado

Las versiones del plugin PixelYourSite hasta la 11.1.5 están afectadas. A partir de la versión 11.1.5.1, la vulnerabilidad ha sido corregida.

Vulnerabilidades relacionadas

HIGH PLUGIN

pixelyoursite

PixelYourSite <= 11.2.0 - Unauthenticated Stored Cross-Site Scripting

MEDIUM PLUGIN

pixelyoursite

PixelYourSite – Your smart PIXEL (TAG) Manager < 11.1.2 - Authenticated (Administrator+) Local File Inclusion

MEDIUM PLUGIN

pixelyoursite

PixelYourSite <= 11.1.2 – Cross-Site Request Forgery to GDPR Options Modification

HIGH PLUGIN

pixelyoursite

PixelYourSite – Your smart PIXEL (TAG) & API Manager <= 10.1.1.1 - Unauthenticated PHP Object Injection

MEDIUM PLUGIN

pixelyoursite

PixelYourSite – Your smart PIXEL (TAG) Manager <= 10.0.1.2 - Cross-Site Request Forgery

MEDIUM PLUGIN

pixelyoursite

PixelYourSite – Your smart PIXEL (TAG) & API Manager <= 9.7.1 and PixelYourSite PRO <= 10.4.2 - Unauthenticated Information Exposure and Log Deletion

MEDIUM PLUGIN

pixelyoursite

PixelYourSite – Your smart PIXEL (TAG) Manager <= 9.6.1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

MEDIUM PLUGIN

pixelyoursite

PixelYourSite <= 9.3.6 and PixelYourSite Pro <= 9.6.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad