Vulnerabilidad en Content Visibility for Divi Builder de jhorowitz (CVE-2026-1829)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
El plugin Content Visibility for Divi Builder para WordPress es vulnerable a ejecución remota de código en todas las versiones hasta la 4.02, inclusive, a través del parámetro 'cvdb_content_visibility_check' del shortcode 'et_pb_text'. Esto permite a atacantes autenticados, con acceso de nivel Colaborador y superior, ejecutar código en el servidor.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/content-visibility-for-divi-builder/tags/4.01/includes/plugin.class.php#L229
- https://plugins.trac.wordpress.org/changeset/3543621/content-visibility-for-divi-builder
- https://www.wordfence.com/threat-intel/vulnerabilities/id/2ea89c44-8ed0-4ab7-a049-4d1b03a898c7?source=cve



