CVE · Medium

CVE-2026-11591 — Widgets for Google Reviews [wp-reviews-plugin-for-google] < 13.3.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-11591 Widgets for Google Reviews [wp-reviews-plugin-for-google] < 13.3.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,4 < 13.3.1 13.3.1 2026-07-10

CVE-2026-11591

El plugin Widgets para Google Reviews de WordPress contiene una vulnerabilidad en la gestión de entradas de ajustes administrativos, lo que permite a los atacantes con permisos de editor o superiores inyectar código malicioso en ciertas páginas que se ejecutarán cuando sean accedidas por usuarios. Este problema está presente en todas las versiones hasta ycluding la 13.3 y solo afecta instalaciones multi-sitio donde el HTML no filtrado ha sido deshabilitado. La falla surge de mecanismos de saneamiento e protección de salida insuficientes dentro del código del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.