Base de Datos de CVE /
CVE-2026-13339
CVE · High
CVE-2026-13339 — CubeWP Framework [cubewp-framework] < 1.1.31
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-13339
|
CubeWP Framework [cubewp-framework] < 1.1.31 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Alta
7,5
|
< 1.1.31
|
1.1.31 |
2026-08-01 |
—
|
CVE-2026-13339
El plugin de marco CubeWP para WordPress contiene una falla de seguridad en versiones hasta 1.1.30 que permite acceso no autorizado a archivos del servidor. Este problema surge de la función 'cubewp_get_svg_content', que se puede explotar para revelar información sensible contenida dentro de archivos arbitrarios en el servidor. Los usuarios no autenticados pueden aprovechar esta vulnerabilidad obteniendo el nonce requerido mediante emisión pública en marcado de página, facilitando así la posterior explotación del fallo de Traversal de Directorio.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad