CVE · Medium

CVE-2026-57693 — Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.8.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57693 Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.8.12 Media 6,5 < 2.8.12 2.8.12 2026-07-08

CVE-2026-57693

El plugin Ad Inserter para WordPress contiene una falla de seguridad en versiones 2.8.11 y anteriores, que permite a los usuarios maliciosos con privilegios de suscriptor o superiores insertar código malicioso en el contenido del sitio web. Esta vulnerabilidad surge por la falta de filtrado adecuado de los datos de entrada y la insuficiente protección contra inyecciones de scripts. Como resultado, cuando se carga una página afectada, el código inyectado será ejecutado por el navegador del usuario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.