CVE · Medium

CVE-2026-32419 — List category posts [list-category-posts] < 0.94.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-32419 List category posts [list-category-posts] < 0.94.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 0.94.0 0.94.0 2026-02-26

CVE-2026-32419

El plugin de categorías de posts para WordPress contiene una vulnerabilidad que afecta versiones anteriores a 0.93.1, donde la filtración insuficiente de los datos de entrada permite a usuarios maliciosos con privilegios elevados insertar fragmentos de código ejecutable dentro del contenido de ciertas páginas web. Este código incorporado se ejecuta cuando otra persona accede a la página afectada, lo que podría llevar a acciones no autorizadas o divulgación de información.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.