Base de Datos de CVE /
CVE-2026-15361
CVE
CVE-2026-15361 — Content Views – Post Grid & Filter (Shortcode, Blocks, Elementor Widgets) [content-views-query-and-display-post-page] < 4.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-15361
|
Content Views – Post Grid & Filter (Shortcode, Blocks, Elementor Widgets) [content-views-query-and-display-post-page] < 4.5 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Desconocido
|
< 4.5
|
4.5 |
2026-08-03 |
—
|
CVE-2026-15361
Existe una vulnerabilidad en el complemento Content Views para WordPress, que afecta versiones hasta 4.4. Un atacante con acceso de nivel de suscriptor o superior puede inyectar código SQL malicioso en consultas de base de datos existentes, lo que podría permitirle extraer información sensible. Esto se debe a la falta de protección adecuada de la entrada proporcionada por el usuario y a la insuficiente sanitización de las consultas SQL subyacentes. Como resultado, los atacantes autenticados pueden explotar esta debilidad para acceder a datos no autorizados.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad