Base de Datos de CVE /
CVE-2026-11898
CVE · Medium
CVE-2026-11898 — White Label CMS [white-label-cms] < 2.7.13
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-11898
|
White Label CMS [white-label-cms] < 2.7.13 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,4
|
< 2.7.13
|
2.7.13 |
2026-07-10 |
—
|
CVE-2026-11898
El plugin White Label CMS para WordPress está expuesto a ataques de inyección de código cross-site scripting (XSS) almacenado a través de las configuraciones administrativas en todas las versiones hasta la 2.7.12, debido a la falta de sanitización adecuada de entrada y escape de salida. Atacantes autenticados con permisos de administrador pueden inyectar scripts maliciosos que se ejecutarán cuando otros usuarios vean las páginas afectadas, pero esta vulnerabilidad solo aplica en configuraciones multisitio donde esté deshabilitado el unfiltered_html.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad