Base de Datos de CVE /
CVE-2026-9280
CVE · Medium
CVE-2026-9280 — Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.8.16
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-9280
|
Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.8.16 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 2.8.16
|
2.8.16 |
2026-06-05 |
—
|
CVE-2026-9280
El plugin Ad Inserter tiene una falla de seguridad en la forma de manejar los parámetros de URL al mostrar anuncios en modo iframe. Esta debilidad permite que se inyecten scripts maliciosos en las páginas vistas por los usuarios que hagan clic en enlaces que exploten la vulnerabilidad, incluso si no están logueados. El problema afecta todas las versiones hasta y inclusive 2.8.15, que pueden mostrar anuncios con el modo iframe habilitado.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad