CVE-2026-7526
El plugin PDF Embedder para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta y inclusive 4.9.3 a través de la función enqueue_block_assets. Esto permite que los atacantes autenticados con acceso de nivel contribuidor o superior extraigan datos de configuración. La clave de licencia se expone cuando también está instalado el complemento premium y ha guardado una clave; en las instalaciones Lite solamente, los datos expuestos se limitan a valores de configuración del visor no sensibles como ancho, alto, configuración de la barra de herramientas, seguimiento de uso y plan.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org