CVE · Medium

CVE-2026-25386 — Web Accessibility (formally known as Ally) – WCAG Scanning, Guided Fixes, Usability Widget [pojo-accessibility] < 4.0.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-25386 Web Accessibility (formally known as Ally) – WCAG Scanning, Guided Fixes, Usability Widget [pojo-accessibility] < 4.0.3 Falta de control de autorización Media 5,3 < 4.0.3 4.0.3 2026-02-19

CVE-2026-25386

El plugin Ally para WordPress tiene una brecha de seguridad que permite a usuarios no autenticados ejecutar acciones no autorizadas, porque se omitieron los chequeos necesarios de capacidades en la versión 4.0.2 y anteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.