CVE · Medium

CVE-2026-5721 — wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 6.5.0.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5721 wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 6.5.0.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,7 < 6.5.0.5 6.5.0.5 2026-04-20

CVE-2026-5721

El plugin wpDataTables para WordPress tiene una vulnerabilidad de seguridad que afecta todas las versiones hasta 6.5.0.4, permitiendo a los atacantes inyectar scripts maliciosos en páginas vistas por administradores. Esta vulnerabilidad surge porque no se filtran adecuadamente los datos de entrada del usuario en columnas específicas de clases, lo que permite a usuarios no autenticados insertar código web arbitrario que ejecuta cuando un administrador importa datos desde una fuente comprometida y las columnas vulnerables están habilitadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.