CVE

CVE-2026-15361 — Content Views – Post Grid & Filter (Shortcode, Blocks, Elementor Widgets) [content-views-query-and-display-post-page] < 4.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15361 Content Views – Post Grid & Filter (Shortcode, Blocks, Elementor Widgets) [content-views-query-and-display-post-page] < 4.5 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 4.5 4.5 2026-08-03

CVE-2026-15361

Existe una vulnerabilidad en el complemento Content Views para WordPress, que afecta versiones hasta 4.4. Un atacante con acceso de nivel de suscriptor o superior puede inyectar código SQL malicioso en consultas de base de datos existentes, lo que podría permitirle extraer información sensible. Esto se debe a la falta de protección adecuada de la entrada proporcionada por el usuario y a la insuficiente sanitización de las consultas SQL subyacentes. Como resultado, los atacantes autenticados pueden explotar esta debilidad para acceder a datos no autorizados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.