CVE · High

CVE-2026-16585 — Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots [bp-better-messages] < 2.15.20

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16585 Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots [bp-better-messages] < 2.15.20 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,2 < 2.15.20 2.15.20 2026-07-27

CVE-2026-16585

El plugin Better Messages para WordPress contiene una vulnerabilidad que permite a los atacantes autenticados con acceso de administrador eliminar cualquier archivo en el servidor. Esto ocurre debido a una debilidad en la forma en que el plugin maneja las rutas de archivos, específicamente en la función delete_sticker, que puede ser evitada mediante la creación de una URL maliciosa que incluya secuencias de travesía de directorios. Como resultado, los atacantes pueden potencialmente eliminar archivos sensibles, como el archivo wp-config.php, lo que puede dar lugar a la ejecución de código remoto.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.