CVE · Medium

CVE-2026-32416 — PDF Poster – let visitors read PDFs without leaving the page [pdf-poster] < 2.4.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-32416 PDF Poster – let visitors read PDFs without leaving the page [pdf-poster] < 2.4.1 Falta de control de autorización Media 5,4 < 2.4.1 2.4.1 2026-02-25

CVE-2026-32416

Existe un fallo en el complemento de afiche en PDF para WordPress, lo que permite a los usuarios con permisos de contribuidor o superior saltarse las verificaciones de seguridad necesarias en una función específica. Esta vulnerabilidad afecta versiones del complemento hasta la 2.4.0, lo que podría permitir acciones maliciosas por parte de individuos autorizados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.