CVE · High

CVE-2026-57671 — Perfmatters [perfmatters] < 2.6.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57671 Perfmatters [perfmatters] < 2.6.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 2.6.5 2.6.5 2026-06-30

CVE-2026-57671

El plugin Perfmatters para WordPress tiene una falla de seguridad en versiones hasta 2.6.4, lo que permite la inyección de código malicioso a través de entrada no sanitizada. Como resultado, visitantes no verificados pueden insertar scripts ejecutables en ciertas páginas, que se ejecutarán cuando sean visitadas por cualquier usuario. Esta vulnerabilidad permite scripting web arbitrario sin necesidad de autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.