VENCERT-2026-073
CVE-2026-4357
Activa
Subida Arbitraria de Archivos y RCE No Autenticado en Embed HTML5 Game
Vulnerabilidad que permite a cualquier usuario anónimo subir y ejecutar archivos PHP maliciosos (webshells) directamente en el servidor.
Sistemas afectados: Plugin Embed HTML5 Game para WordPress (versiones iguales o inferiores a 1.3)