CVE · Medium

CVE-2026-18400 — Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.111.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-18400 Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.111.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.111.1 3.111.1 2026-04-20

CVE-2026-18400

Un plugin de WordPress llamado MetaSlider tiene una falla en seguridad en su manejo de datos ingresados por el usuario. En versiones hasta 3.111.0, el plugin no filtra ni muestra correctamente ciertas configuraciones, lo que permite a los usuarios con acceso autor o superior inyectar código malicioso en páginas que pueden ser ejecutadas por otros visitantes. Este problema se debe a la inscripción del plugin de un tipo de publicación personalizada sin restricciones de seguridad adecuadas, permitiendo a los atacantes explotar vulnerabilidades a través de solicitudes XML-RPC.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.