Base de Datos de CVE /
CVE-2026-16585
CVE · High
CVE-2026-16585 — Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots [bp-better-messages] < 2.15.20
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-16585
|
Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots [bp-better-messages] < 2.15.20 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Alta
7,2
|
< 2.15.20
|
2.15.20 |
2026-07-27 |
—
|
CVE-2026-16585
El plugin Better Messages para WordPress contiene una vulnerabilidad que permite a los atacantes autenticados con acceso de administrador eliminar cualquier archivo en el servidor. Esto ocurre debido a una debilidad en la forma en que el plugin maneja las rutas de archivos, específicamente en la función delete_sticker, que puede ser evitada mediante la creación de una URL maliciosa que incluya secuencias de travesía de directorios. Como resultado, los atacantes pueden potencialmente eliminar archivos sensibles, como el archivo wp-config.php, lo que puede dar lugar a la ejecución de código remoto.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad