CVE · High

CVE-2026-13339 — CubeWP Framework [cubewp-framework] < 1.1.31

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-13339 CubeWP Framework [cubewp-framework] < 1.1.31 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,5 < 1.1.31 1.1.31 2026-08-01

CVE-2026-13339

El plugin de marco CubeWP para WordPress contiene una falla de seguridad en versiones hasta 1.1.30 que permite acceso no autorizado a archivos del servidor. Este problema surge de la función 'cubewp_get_svg_content', que se puede explotar para revelar información sensible contenida dentro de archivos arbitrarios en el servidor. Los usuarios no autenticados pueden aprovechar esta vulnerabilidad obteniendo el nonce requerido mediante emisión pública en marcado de página, facilitando así la posterior explotación del fallo de Traversal de Directorio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.