CVE

CVE-2026-16583 — Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16583 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 3.0.8 3.0.8 2026-07-27

CVE-2026-16583

La función de carga de archivos SVG del complemento Orbit Fox permite a los usuarios autorizados cargar archivos SVG maliciosos que pueden contener código JavaScript ejecutable. Este código se ejecuta cuando el archivo cargado es visualizado en el sitio afectado, lo que habilita una vulnerabilidad de inyección de script entre sitios almacenada. El problema afecta versiones del complemento anteriores a la 3.0.8.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.