CVE · High

CVE-2026-6101 — AMP for WP – Accelerated Mobile Pages [accelerated-mobile-pages] < 1.1.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-6101 AMP for WP – Accelerated Mobile Pages [accelerated-mobile-pages] < 1.1.13 Control externo del nombre o la ruta de un archivo Alta 7,5 < 1.1.13 1.1.13 2026-07-06

CVE-2026-6101

La extensión AMP for WP contiene una falla de seguridad que permite a los usuarios maliciosos con privilegios de administrador o superiores crear archivos arbitrarios en el servidor. Esto se debe a un problema con la forma en que la extensión maneja la extracción y limpieza de archivos ZIP, lo que resulta en directorios vulnerables que quedan intactos. Como consecuencia, los atacantes pueden escribir código ejecutable en la carpeta de subidas, otorgándoles acceso no autorizado al servidor.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.