WP Clinic
Entrar Registrarse

CVE · High

CVE-2026-3718 — ManageWP Worker [worker] < 4.9.32

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-3718 ManageWP Worker [worker] < 4.9.32 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 4.9.32 4.9.32 2026-05-13

CVE-2026-3718

La extensión ManageWP Worker para WordPress es vulnerable a Inyección de Script Cross-Sitio Almacenado mediante el encabezado HTTP 'MWP-Key-Name' en todas las versiones hasta, y incluyendo, 4.9.31. Esto se debe a la falta de saneamiento de entrada y escapada de salida de valores de encabezados controlados por atacantes. Esto permite que los atacantes no autenticados inyecten scripts web arbitrarios en páginas que ejecutarán cada vez que un administrador visite la página de gestión de conexión del plugin con parámetros de depuración.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.