CVE · Medium

CVE-2026-11356 — Ivory Search – WordPress Search Plugin [add-search-to-menu] < 5.5.16

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-11356 Ivory Search – WordPress Search Plugin [add-search-to-menu] < 5.5.16 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,4 < 5.5.16 5.5.16 2026-06-26

CVE-2026-11356

La extensión Ivory Search para WordPress contiene una debilidad de seguridad que permite la inyección de código malicioso a través de dos configuraciones específicas: 'menu_title' y 'menu_magnifier_color'. Esta vulnerabilidad afecta todas las versiones de la extensión hasta 5.5.15, permitiendo a los atacantes con acceso administrador o superior insertar scripts no autorizados en páginas que se ejecutarán cuando los usuarios visiten esas páginas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.