Base de Datos de CVE /
CVE-2026-16583
CVE
CVE-2026-16583 — Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.8
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-16583
|
Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.8 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Desconocido
|
< 3.0.8
|
3.0.8 |
2026-07-27 |
—
|
CVE-2026-16583
La función de carga de archivos SVG del complemento Orbit Fox permite a los usuarios autorizados cargar archivos SVG maliciosos que pueden contener código JavaScript ejecutable. Este código se ejecuta cuando el archivo cargado es visualizado en el sitio afectado, lo que habilita una vulnerabilidad de inyección de script entre sitios almacenada. El problema afecta versiones del complemento anteriores a la 3.0.8.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad