CVE · Medium

CVE-2026-39468 — Meta Box [meta-box] < 5.11.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39468 Meta Box [meta-box] < 5.11.2 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,8 < 5.11.2 5.11.2 2026-04-13

CVE-2026-39468

El plugin Meta Box para WordPress permite a usuarios autenticados con al menos permisos de Contribuidor eliminar cualquier archivo en el servidor hasta la versión 5.11.1 debido a una validación inadecuada de rutas de archivos, lo que podría llevar a la ejecución remota de código si se eliminan archivos críticos como wp-config.php.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.