Descripción de la Vulnerabilidad
Se ha detectado una vulnerabilidad crítica en el plugin Easy Form Builder (versiones hasta 4.0.11) que permite a un atacante no autenticado escalar privilegios a nivel de administrador a través del endpoint de recuperación de contraseña de la API REST. Esta vulnerabilidad, identificada como CVE-2026-13439, tiene un puntaje de severidad de 9.8 en la escala CVSS, lo que la clasifica como extremadamente grave.
Impacto Potencial
La explotación de esta vulnerabilidad podría permitir a un atacante obtener control total sobre el sitio web afectado, lo que podría resultar en la modificación de contenido, la instalación de malware o la recolección de información sensible de los usuarios.
Recomendaciones
Se recomienda encarecidamente a todos los administradores de WordPress que utilicen el plugin Easy Form Builder que actualicen a la versión más reciente disponible, que corrige esta vulnerabilidad. Además, es aconsejable revisar los registros de actividad del sitio para detectar cualquier acceso no autorizado que pudiera haber ocurrido antes de la actualización.
Ficha técnica de la vulnerabilidad
- Componente: Easy Form Builder
- Tipo: Escalación de privilegios (privesc)
- Severidad: Crítica
- CVSS: 9.8
- CVE: CVE-2026-13439
Fuentes consultadas
Para más información sobre cómo proteger tu sitio de WordPress, no dudes en contactarnos o solicitar un análisis web detallado.