WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-5721 — wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 6.5.0.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5721 wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 6.5.0.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,7 < 6.5.0.5 6.5.0.5 2026-04-20

CVE-2026-5721

El plugin wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts para WordPress es vulnerable a Stored Cross-Site Scripting en todas las versiones hasta y inclusive la 6.5.0.4. Esto se debe a una sanitización de entrada insuficiente y a un escape de salida inadecuado en el método prepareCellOutput() de las clases LinkWDTColumn, ImageWDTColumn y EmailWDTColumn. Esto permite que atacantes no autenticados inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada, siempre y cuando puedan engañar a un Administrador para que importe datos desde una fuente controlada por el atacante y los tipos de columna afectados (Link, Image o Email) estén configurados.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.