WP Clinic
Entrar Registrarse

CVE · High

CVE-2026-49113 — Cornerstone [cornerstone] < 7.8.8 (closed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-49113 Cornerstone [cornerstone] < 7.8.8 (closed) Control incorrecto de la generación de código (inyección de código) Alta 8,5 < 7.8.8 7.8.8 2026-06-04

CVE-2026-49113

El plugin Cornerstone para WordPress es vulnerable a la ejecución de código remoto en todas las versiones hasta 7.8.8 (exclusiva). Esto permite que los atacantes autenticados, con acceso desde el nivel de suscriptor y por encima, ejecuten código en el servidor.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.