CVE · Medium

CVE-2026-9280 — Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.8.16

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-9280 Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.8.16 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.8.16 2.8.16 2026-06-05

CVE-2026-9280

El plugin Ad Inserter tiene una falla de seguridad en la forma de manejar los parámetros de URL al mostrar anuncios en modo iframe. Esta debilidad permite que se inyecten scripts maliciosos en las páginas vistas por los usuarios que hagan clic en enlaces que exploten la vulnerabilidad, incluso si no están logueados. El problema afecta todas las versiones hasta y inclusive 2.8.15, que pueden mostrar anuncios con el modo iframe habilitado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.