WP Clinic
Entrar Registrarse

CVE

CVE-2026-9067 — Schema & Structured Data for WP & AMP [schema-and-structured-data-for-wp] < 1.60

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-9067 Schema & Structured Data for WP & AMP [schema-and-structured-data-for-wp] < 1.60 Carga de archivos sin restricción de tipo peligroso Desconocido < 1.60 1.60 2026-06-10

CVE-2026-9067

El plugin Schema & Structured Data for WP & AMP para WordPress antes de la versión 1.60 no verifica las capacidades del usuario en sus manejadores de archivo AJAX frontend y no valida el contenido real de los archivos subidos contra el tipo de medio esperado por el endpoint, lo que permite a usuarios no autenticados subir cualquier tipo de archivo aceptado por la biblioteca de medios de WordPress a través de endpoints que deberían aceptar solo imágenes o videos.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.