WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-39468 — Meta Box [meta-box] < 5.11.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39468 Meta Box [meta-box] < 5.11.2 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,8 < 5.11.2 5.11.2 2026-04-13

CVE-2026-39468

El plugin Meta Box para WordPress es vulnerable a la eliminación de archivos arbitrarios debido a una validación insuficiente del camino de archivo en todas las versiones hasta y inclusive 5.11.1. Esto permite que los atacantes autenticados con acceso de nivel Contributor o superior eliminen archivos arbitrarios en el servidor, lo que puede fácilmente llevar a la ejecución remota de código cuando se elimina el archivo correcto (como wp-config.php).

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.