Saltar al contenido
Publicado el 30/07/2026 2 min de lectura Guía práctica

Vulnerabilidad Crítica en el Plugin Admin Site Enhancements Pro Permite Ejecución Remota de Código

Se ha descubierto una vulnerabilidad crítica en el plugin Admin Site Enhancements Pro que permite la ejecución remota de código, afectando a versiones anteriores a la 8.9.0.

Artículo técnico WordPress
Vulnerabilidad Crítica en el Plugin Admin Site Enhancements Pro Permite Ejecución Remota de Código

Descripción de la Vulnerabilidad

Una vulnerabilidad crítica ha sido identificada en el plugin Admin Site Enhancements Pro, que afecta a las versiones anteriores a la 8.9.0. Esta vulnerabilidad permite la ejecución remota de código (RCE) a través de una inyección de código PHP, lo que podría permitir a un atacante ejecutar comandos maliciosos en el servidor.

Detalles Técnicos

El problema radica en el manejo inadecuado de los datos de entrada en el componente del plugin, específicamente en el parámetro cfgroup[input] del Repeater Row Key. Un atacante podría aprovechar esta debilidad para inyectar código PHP malicioso, comprometiendo así la seguridad del sitio web.

Ficha técnica de la vulnerabilidad

  • Componente: Admin Site Enhancements Pro
  • Tipo: Ejecución Remota de Código (RCE)
  • Severidad: Crítica
  • CVSS: 9.8
  • CVE: CVE-2026-16610

Recomendaciones de Seguridad

Se recomienda encarecidamente a los administradores de sitios web que utilicen este plugin que actualicen a la versión 8.9.0 o superior de inmediato para mitigar el riesgo de explotación. Además, es fundamental realizar auditorías de seguridad periódicas y mantener copias de seguridad actualizadas de los sitios web.

Conclusión

La seguridad de los sitios de WordPress es crucial, y la identificación de vulnerabilidades como esta subraya la importancia de mantener todos los plugins actualizados. La ejecución remota de código puede tener consecuencias devastadoras, por lo que la acción rápida es esencial.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad