CVE · Medium

CVE-2026-5108 — Super Progressive Web Apps [super-progressive-web-apps] < 2.2.44

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5108 Super Progressive Web Apps [super-progressive-web-apps] < 2.2.44 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,4 < 2.2.44 2.2.44 2026-08-04

CVE-2026-5108

Existe una vulnerabilidad crítica en el plugin Super Progressive Web Apps para WordPress debido a la mala gestión de los datos ingresados por el usuario. En específico, la configuración `offline_message_txt` no se sanitiza ni escape adecuadamente cuando se almacena y luego se muestra en la interfaz frontal mediante JavaScript, lo que permite a los atacantes con privilegios elevados inyectar scripts maliciosos que ejecutarán cada vez que un usuario interactúe con la característica de notificación offline. Esta falla afecta todas las versiones hasta 2.2.43.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.