Base de Datos de CVE /
CVE-2026-56006
CVE · High
CVE-2026-56006 — Interactive Content – H5P [h5p] < 1.17.7
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-56006
|
Interactive Content – H5P [h5p] < 1.17.7 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Alta
7,1
|
< 1.17.7
|
1.17.7 |
2026-06-18 |
—
|
CVE-2026-56006
El plugin H5P para WordPress contiene una falla de seguridad que permite inyectar código malicioso en páginas mediante una técnica llamada Reflected Cross-Site Scripting, lo cual ocurre cuando el plugin no filtra y muestra correctamente la entrada del usuario en versiones anteriores a 1.17.7. Esta vulnerabilidad puede ser explotada por un atacante que engaña a un usuario para que realice una acción específica, como hacer clic en un enlace. Como resultado, se pueden ejecutar scripts web arbitrarios sin necesidad de autenticación.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad