Base de Datos de CVE /
CVE-2026-6101
CVE · High
CVE-2026-6101 — AMP for WP – Accelerated Mobile Pages [accelerated-mobile-pages] < 1.1.13
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-6101
|
AMP for WP – Accelerated Mobile Pages [accelerated-mobile-pages] < 1.1.13 |
Control externo del nombre o la ruta de un archivo |
Alta
7,5
|
< 1.1.13
|
1.1.13 |
2026-07-06 |
—
|
CVE-2026-6101
La extensión AMP for WP contiene una falla de seguridad que permite a los usuarios maliciosos con privilegios de administrador o superiores crear archivos arbitrarios en el servidor. Esto se debe a un problema con la forma en que la extensión maneja la extracción y limpieza de archivos ZIP, lo que resulta en directorios vulnerables que quedan intactos. Como consecuencia, los atacantes pueden escribir código ejecutable en la carpeta de subidas, otorgándoles acceso no autorizado al servidor.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad