CVE · Medium

CVE-2026-24354 — Penci Shortcodes & Performance [penci-shortcodes] < 6.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-24354 Penci Shortcodes & Performance [penci-shortcodes] < 6.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 6.2 6.2 2026-01-10

CVE-2026-24354

El plugin Penci Shortcodes & Performance para WordPress contiene una vulnerabilidad que permite a un atacante autenticado con acceso al nivel de colaborador o superior inyectar scripts maliciosos en páginas, que se ejecutarán cuando un usuario visite la página afectada, debido a la falta de validación de entrada y protección de salida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.