CVE · Medium

CVE-2026-8853 — MW WP Form [mw-wp-form] < 5.1.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8853 MW WP Form [mw-wp-form] < 5.1.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,4 < 5.1.4 5.1.4 2026-06-09

CVE-2026-8853

Existe una vulnerabilidad en el plugin MW WP Form para WordPress, que afecta versiones hasta 5.1.3, que permite a los atacantes autenticados con acceso de editor o superior inyectar scripts de web maliciosos en páginas. Esto se debe a la falta de validación de entrada y escapada de salida, lo que permite la inyección de scripts de web arbitrarios que se ejecutarán cuando sean accedidos por los usuarios. Como resultado, los atacantes pueden eludir las protecciones de seguridad integradas de WordPress e inyectar scripts que escapen del elemento textarea, independientemente de las configuraciones de filtrado de contenido basadas en roles del usuario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.