CVE · Medium

CVE-2026-11983 — Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.8.17

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-11983 Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.8.17 Falta de control de autorización Media 5,3 < 2.8.17 2.8.17 2026-08-05

CVE-2026-11983

El plugin Ad Inserter para WordPress contiene una vulnerabilidad de seguridad que afecta todas las versiones hasta la 2.8.16, permitiendo a usuarios no autorizados acceder a información sensible sobre bloques publicitarios que están supuestos a estar visibles solo para administradores debido a insuficientes verificaciones de permisos en la función `ai_ajax`. Esta omisión permite a individuos malintencionados eludir controles de acceso previstos y visualizar datos restringidos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.