CVE-2025-12884

The Advanced Ads – Ad Manager & AdSense plugin for WordPress is vulnerable to authorization bypass in versions up to, and including, 2.0.14. This is due to the plugin not properly verifying that a user is authorized to perform an action in the `placement_update_item()` function. This makes it possible for authenticated attackers, with subscriber-level access and above, to update ad placements, allowing them to change which ad or ad group a placement serves.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) El plugin Advanced Ads – Ad Manager & AdSense para WordPress es vulnerable a una omisión de autorización en versiones hasta la 2.0.14, inclusive. Esto se debe a que el plugin no verifica correctamente que un usuario está autorizado para realizar una acción en la función 'placement_update_item()'. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, actualicen las ubicaciones de anuncios, lo que les permite cambiar qué anuncio o grupo de anuncios sirve una ubicación.

19 Feb 2026, 07:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-19 07:17

Updated : 2026-06-17 08:33


NVD link : CVE-2025-12884

Mitre link : CVE-2025-12884

CVE.ORG link : CVE-2025-12884


JSON object : View

Products Affected

No product.

CWE
CWE-284

Improper Access Control