CVE-2026-39692
El plugin tagDiv Composer para WordPress contiene una falla de seguridad que permite a los usuarios maliciosos con al menos permisos de colaborador insertar fragmentos de código no autorizados en ciertos elementos de la página web. Esta vulnerabilidad surge debido a insuficientes comprobaciones sobre los datos de entrada y protección insuficiente contra contenido potencialmente peligroso que se muestra en el sitio afectado. Como resultado, cuando un visitante inocente ve una página con código inyectado, se ejecutará.
Basado en datos públicos de CVE (MITRE/NVD).