CVE · High

CVE-2026-49113 — Cornerstone [cornerstone] < 7.8.8 (closed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-49113 Cornerstone [cornerstone] < 7.8.8 (closed) Control incorrecto de la generación de código (inyección de código) Alta 8,5 < 7.8.8 7.8.8 2026-06-04

CVE-2026-49113

Existe una debilidad de seguridad dentro del complemento Cornerstone para WordPress, lo que permite a usuarios maliciosos que han iniciado sesión con un nivel de acceso igual o superior al de un suscriptor básico inyectar comandos arbitrarios en el sistema del servidor de alojamiento. Esta vulnerabilidad afecta todas las versiones hasta la 7.8.8, excluyendo la propia versión 7.8.8.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.