CVE-2026-11426
El plugin UnderConstructionPage PRO de WordPress contiene una vulnerabilidad de seguridad que permite a los atacantes con acceso nivel Suscriptor o superior acceder a datos sensibles explotando una debilidad en la forma en que el plugin maneja las rutas de archivos. Específicamente, un atacante puede especificar cualquier ruta local de archivo cuando se utiliza el parámetro template_thumbnail, lo que causa que el plugin copie sus contenidos en una ubicación accesible públicamente del servidor. Esta vulnerabilidad afecta todas las versiones del plugin hasta y inclusive la 5.76.
Basado en datos públicos de CVE (MITRE/NVD).