CVE-2026-5721
El plugin wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts para WordPress es vulnerable a Stored Cross-Site Scripting en todas las versiones hasta y inclusive la 6.5.0.4. Esto se debe a una sanitización de entrada insuficiente y a un escape de salida inadecuado en el método prepareCellOutput() de las clases LinkWDTColumn, ImageWDTColumn y EmailWDTColumn. Esto permite que atacantes no autenticados inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada, siempre y cuando puedan engañar a un Administrador para que importe datos desde una fuente controlada por el atacante y los tipos de columna afectados (Link, Image o Email) estén configurados.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org