Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Enable Media Replace de shortpixel (CVE-2026-2732)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/03/2026
Última modificación:
22/04/2026

Descripción

El plugin Enable Media Replace para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad inadecuada en la función 'RemoveBackGroundViewController::load' en todas las versiones hasta la 4.1.7, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel Autor o superior, reemplacen cualquier archivo adjunto con un archivo adjunto con el fondo eliminado.