CVE · Medium

CVE-2026-7526 — PDF Embedder – PDF Viewer & Embed PDF Files for WordPress [pdf-embedder] < 5.0.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7526 PDF Embedder – PDF Viewer & Embed PDF Files for WordPress [pdf-embedder] < 5.0.0 Exposición de información sensible a un actor no autorizado Media 4,3 < 5.0.0 5.0.0 2026-05-27

CVE-2026-7526

Existe una debilidad de seguridad en el plugin PDF Embedder para WordPress, que afecta todas las versiones hasta la 4.9.3. Esta vulnerabilidad permite a los usuarios autorizados con acceso al nivel de contribuyente o superior obtener información sensible desde la función enqueue_block_assets. En instalaciones donde está habilitado el add-on premium, también se exponen las claves de licencia, pero en configuraciones solo Lite, solo están accesibles datos de configuración no sensibles como opciones del visor y opciones de seguimiento.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.