CVE · Medium

CVE-2026-39483 — VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.113.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39483 VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.113.4 Media 6,5 < 9.113.4 9.113.4 2026-03-23

CVE-2026-39483

El plugin de WordPress llamado VK All in One Expansion Unit tiene una debilidad de seguridad que permite a los atacantes inyectar código malicioso en las páginas del sitio web. Esta vulnerabilidad se produce porque el plugin no filtra y escape correctamente la entrada del usuario, lo que permite a los atacantes inyectar código JavaScript que se ejecutará cuando un usuario visite la página afectada, incluso si el usuario no está conectado. Para aprovechar esta debilidad, el atacante debe tener acceso de nivel contribuidor o superior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.