WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-7526 — PDF Embedder [pdf-embedder] < 5.0.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7526 PDF Embedder [pdf-embedder] < 5.0.0 Exposición de información sensible a un actor no autorizado Media 4,3 < 5.0.0 5.0.0 2026-05-27

CVE-2026-7526

El plugin PDF Embedder para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta y inclusive 4.9.3 a través de la función enqueue_block_assets. Esto permite que los atacantes autenticados con acceso de nivel contribuidor o superior extraigan datos de configuración. La clave de licencia se expone cuando también está instalado el complemento premium y ha guardado una clave; en las instalaciones Lite solamente, los datos expuestos se limitan a valores de configuración del visor no sensibles como ancho, alto, configuración de la barra de herramientas, seguimiento de uso y plan.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.