CVE-2026-8853
Existe una vulnerabilidad en el plugin MW WP Form para WordPress, que afecta versiones hasta 5.1.3, que permite a los atacantes autenticados con acceso de editor o superior inyectar scripts de web maliciosos en páginas. Esto se debe a la falta de validación de entrada y escapada de salida, lo que permite la inyección de scripts de web arbitrarios que se ejecutarán cuando sean accedidos por los usuarios. Como resultado, los atacantes pueden eludir las protecciones de seguridad integradas de WordPress e inyectar scripts que escapen del elemento textarea, independientemente de las configuraciones de filtrado de contenido basadas en roles del usuario.
Basado en datos públicos de CVE (MITRE/NVD).