Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en plugin de WordPress WP-Paginate (CVE-2021-47982)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026

Descripción

El plugin de WordPress WP-Paginate 2.1.3 contiene una vulnerabilidad de cross-site scripting almacenado que permite a atacantes autenticados inyectar scripts maliciosos manipulando el parámetro preset. Los atacantes pueden enviar solicitudes POST a la página de configuración del plugin con cargas útiles de script en el parámetro preset que se almacenan y ejecutan cuando los administradores ven la configuración.