CVE · High

CVE-2026-57321 — Interactive Content – H5P [h5p] < 1.17.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57321 Interactive Content – H5P [h5p] < 1.17.8 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,1 < 1.17.8 1.17.8 2026-06-26

CVE-2026-57321

La extensión H5P para WordPress contiene una debilidad de seguridad que permite a los usuarios autorizados con privilegios de contribuidor o superior borrar cualquier archivo en el servidor. Esta vulnerabilidad está presente en todas las versiones del plugin hasta y inclusive la 1.17.7, lo que permite a los atacantes potencialmente eliminar archivos críticos como wp-config.php.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.