CVE · Medium

CVE-2026-45442 — Presto Player [presto-player] < 4.1.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-45442 Presto Player [presto-player] < 4.1.4 Falta de control de autorización Media 4,3 < 4.1.4 4.1.4 2026-05-19

CVE-2026-45442

El plugin Presto Player para WordPress, en versiones hasta y inclusive la 4.1.3, carece de una verificacion de seguridad necesaria para una funcion especifica, permitiendo a usuarios no autorizados ejecutar una accion sin autenticacion adecuada. Esta debilidad permite a los atacantes no autenticados realizar una accion que no deberian poder realizar, lo que supone un riesgo de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.