CVE · Medium

CVE-2026-39712 — tagDiv Composer [td-composer] < 5.4.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39712 tagDiv Composer [td-composer] < 5.4.5 Media 5,3 < 5.4.5 5.4.5 2026-03-02

CVE-2026-39712

El plugin tagDiv Composer para WordPress contiene una debilidad en la forma de manejar los datos ingresados por el usuario, lo que permite a personas maliciosas saltarse la autenticación y ejecutar cualquier código corto que deseen. Este problema surge porque el plugin no verifica la validez de ciertos valores antes de pasarlos a la función do_shortcode. Como resultado, todas las versiones hasta 5.4.4 están afectadas por esta vulnerabilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.