CVE-2026-3718
La extensión ManageWP Worker para WordPress es vulnerable a Inyección de Script Cross-Sitio Almacenado mediante el encabezado HTTP 'MWP-Key-Name' en todas las versiones hasta, y incluyendo, 4.9.31. Esto se debe a la falta de saneamiento de entrada y escapada de salida de valores de encabezados controlados por atacantes. Esto permite que los atacantes no autenticados inyecten scripts web arbitrarios en páginas que ejecutarán cada vez que un administrador visite la página de gestión de conexión del plugin con parámetros de depuración.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org