Base de Datos de CVE /
CVE-2026-15248
CVE
CVE-2026-15248 — Meta Box [meta-box] < 5.13.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-15248
|
Meta Box [meta-box] < 5.13.1 |
Falta de control de autorización |
Desconocido
|
< 5.13.1
|
5.13.1 |
2026-08-02 |
—
|
CVE-2026-15248
Antes de la versión 5.13.1, el plugin Meta Box para WordPress no verifica si un usuario tiene permiso para eliminar un archivo subido. Esta omisión permite a usuarios con permisos limitados, como Contribuyentes, eliminar permanentemente cualquier archivo de medios pertenecientes a otros usuarios.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad