CVE · High

CVE-2026-56006 — Interactive Content – H5P [h5p] < 1.17.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-56006 Interactive Content – H5P [h5p] < 1.17.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.17.7 1.17.7 2026-06-18

CVE-2026-56006

El plugin H5P para WordPress contiene una falla de seguridad que permite inyectar código malicioso en páginas mediante una técnica llamada Reflected Cross-Site Scripting, lo cual ocurre cuando el plugin no filtra y muestra correctamente la entrada del usuario en versiones anteriores a 1.17.7. Esta vulnerabilidad puede ser explotada por un atacante que engaña a un usuario para que realice una acción específica, como hacer clic en un enlace. Como resultado, se pueden ejecutar scripts web arbitrarios sin necesidad de autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.