
# Falla en plugin de comercio electrónico para WordPress expone archivos sensibles del servidor CVE-2026-15056 permite a usuarios con permisos de vendedor leer contenido arbitrario del sistema mediante traversal de directorios en StoreEngine https://t.co/ApK2FcYo1p
Post summary
The tweet announces CVE-2026-15056, a directory traversal flaw in the WordPress StoreEngine plugin that lets vendor‑level users access arbitrary server files.
