Base de Datos de CVE /
CVE-2026-5108
CVE · Medium
CVE-2026-5108 — Super Progressive Web Apps [super-progressive-web-apps] < 2.2.44
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-5108
|
Super Progressive Web Apps [super-progressive-web-apps] < 2.2.44 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,4
|
< 2.2.44
|
2.2.44 |
2026-08-04 |
—
|
CVE-2026-5108
Existe una vulnerabilidad crítica en el plugin Super Progressive Web Apps para WordPress debido a la mala gestión de los datos ingresados por el usuario. En específico, la configuración `offline_message_txt` no se sanitiza ni escape adecuadamente cuando se almacena y luego se muestra en la interfaz frontal mediante JavaScript, lo que permite a los atacantes con privilegios elevados inyectar scripts maliciosos que ejecutarán cada vez que un usuario interactúe con la característica de notificación offline. Esta falla afecta todas las versiones hasta 2.2.43.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad