CVE · High

CVE-2026-6518 — CMP – Coming Soon & Maintenance Plugin by NiteoThemes [cmp-coming-soon-maintenance] < 4.1.17

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-6518 CMP – Coming Soon & Maintenance Plugin by NiteoThemes [cmp-coming-soon-maintenance] < 4.1.17 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 4.1.17 4.1.17 2026-04-17

CVE-2026-6518

El plugin de mantenimiento y pronta disponibilidad para WordPress es vulnerable a una falla de seguridad grave que permite a un atacante autenticado con acceso de administrador subir archivos arbitrarios al servidor. Esto se debe a que la función de actualización del plugin no valida adecuadamente la fuente de los archivos que descarga y extrae, y en su lugar depende de las permisos del usuario para determinar qué acciones están permitidas. Como resultado, un atacante puede engañar al plugin para que descargue e instale un archivo malicioso desde una ubicación remota, permitiéndole ejecutar código arbitrario en el servidor.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.