CVE · High

CVE-2026-39463 — ManageWP Worker [worker] < 4.9.32

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39463 ManageWP Worker [worker] < 4.9.32 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 4.9.32 4.9.32 2026-04-13

CVE-2026-39463

El plugin ManageWP Worker para WordPress está susceptible a vulnerabilidades de inyección de guiones cruzados en sitio almacenado (XSS) hasta la versión 4.9.31, resultado de una sanidad insuficiente de entrada y escape de salida. Atacantes sin autenticación pueden inyectar scripts maliciosos en páginas que serán ejecutadas cada vez que un usuario las vea.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.