CVE

CVE-2026-15248 — Meta Box [meta-box] < 5.13.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15248 Meta Box [meta-box] < 5.13.1 Falta de control de autorización Desconocido < 5.13.1 5.13.1 2026-08-02

CVE-2026-15248

Antes de la versión 5.13.1, el plugin Meta Box para WordPress no verifica si un usuario tiene permiso para eliminar un archivo subido. Esta omisión permite a usuarios con permisos limitados, como Contribuyentes, eliminar permanentemente cualquier archivo de medios pertenecientes a otros usuarios.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.