CVE · Medium

CVE-2026-9656 — HubSpot All-In-One Marketing – Forms, Popups, Live Chat [leadin] < 11.3.64

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-9656 HubSpot All-In-One Marketing – Forms, Popups, Live Chat [leadin] < 11.3.64 Exposición de información sensible a un actor no autorizado Media 4,3 < 11.3.64 11.3.64 2026-07-16

CVE-2026-9656

Un plugin de WordPress llamado HubSpot All-In-One Marketing – Forms, Popups, Live Chat contiene una vulnerabilidad de seguridad que afecta todas las versiones hasta la 11.3.62. El problema se encuentra en cómo el plugin maneja la información sensible a través de objetos JavaScript, lo que permite a los atacantes con acceso como contribuyentes o superior obtener tokens de actualización OAuth en texto plano para cuentas HubSpot conectadas. Este token puede usarse para manipular datos dentro del inquilino HubSpot asociado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.