Base de Datos de CVE /
CVE-2026-18400
CVE · Medium
CVE-2026-18400 — Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.111.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-18400
|
Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.111.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,4
|
< 3.111.1
|
3.111.1 |
2026-04-20 |
—
|
CVE-2026-18400
Un plugin de WordPress llamado MetaSlider tiene una falla en seguridad en su manejo de datos ingresados por el usuario. En versiones hasta 3.111.0, el plugin no filtra ni muestra correctamente ciertas configuraciones, lo que permite a los usuarios con acceso autor o superior inyectar código malicioso en páginas que pueden ser ejecutadas por otros visitantes. Este problema se debe a la inscripción del plugin de un tipo de publicación personalizada sin restricciones de seguridad adecuadas, permitiendo a los atacantes explotar vulnerabilidades a través de solicitudes XML-RPC.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad