CVE · Medium

CVE-2026-39692 — tagDiv Composer [td-composer] < 5.4.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39692 tagDiv Composer [td-composer] < 5.4.5 Media 6,5 < 5.4.5 5.4.5 2026-02-24

CVE-2026-39692

El plugin tagDiv Composer para WordPress contiene una falla de seguridad que permite a los usuarios maliciosos con al menos permisos de colaborador insertar fragmentos de código no autorizados en ciertos elementos de la página web. Esta vulnerabilidad surge debido a insuficientes comprobaciones sobre los datos de entrada y protección insuficiente contra contenido potencialmente peligroso que se muestra en el sitio afectado. Como resultado, cuando un visitante inocente ve una página con código inyectado, se ejecutará.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.