CVE-2026-39483
El plugin de WordPress llamado VK All in One Expansion Unit tiene una debilidad de seguridad que permite a los atacantes inyectar código malicioso en las páginas del sitio web. Esta vulnerabilidad se produce porque el plugin no filtra y escape correctamente la entrada del usuario, lo que permite a los atacantes inyectar código JavaScript que se ejecutará cuando un usuario visite la página afectada, incluso si el usuario no está conectado. Para aprovechar esta debilidad, el atacante debe tener acceso de nivel contribuidor o superior.
Basado en datos públicos de CVE (MITRE/NVD).