CVE · High

CVE-2026-57734 — tagDiv Composer [td-composer] < 5.4.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57734 tagDiv Composer [td-composer] < 5.4.6 Alta 7,1 < 5.4.6 5.4.6 2026-07-06

CVE-2026-57734

El plugin tagDiv Composer para WordPress tiene una debilidad de seguridad que permite la inyección de código malicioso a través de URLs, lo que puede ser explotado por usuarios no verificados sin necesidad de autenticación. Esta vulnerabilidad surge debido a la falta de filtrado adecuado de los datos de entrada y la protección insuficiente contra la ejecución de scripts en versiones afectadas hasta 5.4.5. Como resultado, los atacantes pueden inyectar scripts web arbitrarios en páginas vistas por visitantes inocentes que hagan clic en enlaces manipulados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.