Vulnerabilidad · Publicado 27/08/2026
Se ha identificado una vulnerabilidad de inyección SQL (CVE-2026-78285) en el plugin Like Button Rating versiones 2.6.61 y anteriores, con severidad alta (CVSS 8.5). Esta falla permite a usuarios autenticados ejecutar consultas SQL maliciosas, comprometiendo la integridad y confidencialidad de bases de datos en sitios WordPress operados por empresas en México y Latinoamérica. El riesgo es alta en entornos con múltiples usuarios o redes corporativas.
Subscriber SQL Injection in Like Button Rating <= 2.6.61 versions.
Score: 8.5/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L
CWE-89
Publicado en NIST NVD.