CVE · Medium

CVE-2026-11898 — White Label CMS [white-label-cms] < 2.7.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-11898 White Label CMS [white-label-cms] < 2.7.13 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,4 < 2.7.13 2.7.13 2026-07-10

CVE-2026-11898

El plugin White Label CMS para WordPress está expuesto a ataques de inyección de código cross-site scripting (XSS) almacenado a través de las configuraciones administrativas en todas las versiones hasta la 2.7.12, debido a la falta de sanitización adecuada de entrada y escape de salida. Atacantes autenticados con permisos de administrador pueden inyectar scripts maliciosos que se ejecutarán cuando otros usuarios vean las páginas afectadas, pero esta vulnerabilidad solo aplica en configuraciones multisitio donde esté deshabilitado el unfiltered_html.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.