CVE-2026-6518
El plugin de mantenimiento y pronta disponibilidad para WordPress es vulnerable a una falla de seguridad grave que permite a un atacante autenticado con acceso de administrador subir archivos arbitrarios al servidor. Esto se debe a que la función de actualización del plugin no valida adecuadamente la fuente de los archivos que descarga y extrae, y en su lugar depende de las permisos del usuario para determinar qué acciones están permitidas. Como resultado, un atacante puede engañar al plugin para que descargue e instale un archivo malicioso desde una ubicación remota, permitiéndole ejecutar código arbitrario en el servidor.
Basado en datos públicos de CVE (MITRE/NVD).