CVE · Medium

CVE-2026-2470 — Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.1.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-2470 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.1.0 Autorización incorrecta Media 4,3 < 2.1.0 2.1.0 2026-06-12

CVE-2026-2470

El plugin Pagelayer para WordPress tiene una vulnerabilidad de seguridad que permite a los atacantes con acceso a contribuyentes y niveles superiores configurar plantillas de formularios de contacto personalizadas que pueden ser utilizadas por cualquier persona para enviar correos electrónicos, incluso si no están conectados. Esto se debe a que el plugin no verifica adecuadamente quién puede acceder y editar estas plantillas, y las plantillas pueden ser desencadenadas por cualquier persona a través de un parámetro de URL especial. La vulnerabilidad puede ser explotada combinándola con otra cuestión conocida para obtener aún más control sobre el comportamiento de los correos electrónicos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.