CVE-2026-57734
El plugin tagDiv Composer para WordPress tiene una debilidad de seguridad que permite la inyección de código malicioso a través de URLs, lo que puede ser explotado por usuarios no verificados sin necesidad de autenticación. Esta vulnerabilidad surge debido a la falta de filtrado adecuado de los datos de entrada y la protección insuficiente contra la ejecución de scripts en versiones afectadas hasta 5.4.5. Como resultado, los atacantes pueden inyectar scripts web arbitrarios en páginas vistas por visitantes inocentes que hagan clic en enlaces manipulados.
Basado en datos públicos de CVE (MITRE/NVD).