CVE-2025-66085: fallo de gravedad media en tychesoftwares Arconix Shortcodes
WordPress Arconix Shortcodes plugin <= 2.1.18 - Broken Access Control vulnerability
Publicada el · Actualizada el
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 4.3epss 0.2%
probabilidad de explotación
0.2%top 92% de las CVE
explotación observada
noninguna fuente lo reporta
Missing Authorization vulnerability in tychesoftwares Arconix Shortcodes arconix-shortcodes allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Arconix Shortcodes: from n/a through <= 2.1.18.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Productos afectados
tychesoftwares · Arconix ShortcodesCVEs relacionadas — tychesoftwares Arconix Shortcodes
En el mismo producto, de las más peligrosas a las menos.
CVE-2024-10226MEDIUMArconix Shortcodes <= 2.1.13 - Authenticated (Contributor+) Stored Cross-Site Scripting via box ShortcodeEPSS 0.3%CVE-2025-24621HIGHWordPress Arconix Shortcodes plugin <= 2.1.15 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-9703MEDIUMArconix Shortcodes <= 2.1.12 - Authenticated (Contributor+) Stored Cross-Site Scripting via ShortcodeEPSS 0.3%CVE-2024-56242MEDIUMWordPress Arconix Shortcodes plugin <= 2.1.14 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-47673HIGHWordPress Arconix Shortcodes plugin <= 2.1.16 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-49858MEDIUMWordPress Arconix Shortcodes plugin <= 2.1.17 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%