CVE-2026-9710
Antes de la versión 7.8.8, un manejo específico de solicitudes de previsualización CSS en el plugin de edición de página Cornerstone falló en verificar las permisos del usuario, revelando inadvertidamente metadatos sensibles para usuarios arbitrarios, incluyendo sus hashes de contraseñas brutas, a cualquier usuario autenticado que accediera a ciertas páginas de wp-admin. Esta vulnerabilidad afecta específicamente versiones premium de la edición de página distribuidas con X, mientras que las versiones gratuitas en el repositorio .org no están impactadas.
Basado en datos públicos de CVE (MITRE/NVD).