CVE

CVE-2026-17017 — CubeWP Framework [cubewp-framework] < 1.1.31

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-17017 CubeWP Framework [cubewp-framework] < 1.1.31 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 1.1.31 1.1.31 2026-08-09

CVE-2026-17017

Existe una vulnerabilidad en el plugin de CubeWP Framework para WordPress anterior a la versión 1.1.31, donde se sanitiza insuficientemente la entrada del usuario antes de integrarla a consultas de base de datos mediante una función AJAX. Esta omisión permite que individuos con un rol de suscriptor o superior puedan ejecutar comandos SQL maliciosos, comprometiendo la seguridad del sistema afectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.