CVE · Medium

CVE-2026-27416 — PDF Poster – let visitors read PDFs without leaving the page [pdf-poster] < 2.5.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-27416 PDF Poster – let visitors read PDFs without leaving the page [pdf-poster] < 2.5.0 Falta de control de autorización Media 5,3 < 2.5.0 2.5.0 2026-05-07

CVE-2026-27416

El complemento de cartel en formato PDF para WordPress sufre una falta de consideración en capacidades. En versiones anteriores o iguales a 2.4.1, una función específica carece de los controles de autenticación necesarios. Esto permite a los usuarios maliciosos ejecutar una operación ilícita sin necesitar credenciales adecuadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.