CVE · Critical

CVE-2026-39465 — Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.107.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39465 Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.107.0 Control incorrecto de la generación de código (inyección de código) Crítica 9,1 < 3.107.0 3.107.0 2026-04-20

CVE-2026-39465

El plugin MetaSlider para WordPress contiene una vulnerabilidad crítica que permite a los usuarios maliciosos con permisos elevados inyectar y ejecutar código arbitrario en el servidor, comprometiendo la seguridad del sistema en versiones anteriores a la 3.106.1. Esta falla está presente en todas las iteraciones afectadas del software, desde su lanzamiento inicial hasta la versión 3.106.0 incluida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.