CVE · High

CVE-2026-28168 — CubeWP Framework [cubewp-framework] < 1.1.31

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-28168 CubeWP Framework [cubewp-framework] < 1.1.31 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,5 < 1.1.31 1.1.31 2026-08-13

CVE-2026-28168

El plugin CubeWP para WordPress contiene una vulnerabilidad en versiones hasta 1.1.30 que permite a los atacantes inyectar código SQL malicioso. Esto se debe a la falta de protección adecuada contra la entrada del usuario, que puede ser explotada para extraer información sensible de la base de datos. Un atacante con acceso de nivel de suscriptor o superior puede inyectar potencialmente consultas SQL adicionales en las existentes, lo que le permite acceder a datos no autorizados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.