CVE · Medium

CVE-2026-42643 — Image Widget [image-widget] < 4.4.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-42643 Image Widget [image-widget] < 4.4.12 Media 5,9 < 4.4.12 4.4.12 2026-03-17

CVE-2026-42643

El plugin Widget Imagen para WordPress está vulnerable a ataques de inyección de guiones cruzados en sitios (XSS) almacenados en versiones 4.4.11 y anteriores. Usuarios autenticados con permisos de autor o mayores pueden insertar scripts maliciosos en imágenes, que luego se ejecutan cuando otros usuarios ven las páginas afectadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.