CVE · Medium

CVE-2026-27368 — Website Builder by SeedProd — Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode [coming-soon] < 6.19.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-27368 Website Builder by SeedProd — Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode [coming-soon] < 6.19.9 Falta de control de autorización Media 5,3 < 6.19.9 6.19.9 2025-12-24

CVE-2026-27368

El plugin Website Builder de SeedProd para WordPress contiene una vulnerabilidad que permite a usuarios no verificados realizar una acción ilícita debido a la falta de un chequeo de capacidad en una función específica en versiones anteriores y hasta la 6.19.8, lo que les permite burlar los controles de acceso previstos. Esta omisión permite a actores maliciosos ejecutar acciones no autorizadas sin autenticación adecuada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.