Saltar al contenido
Publicado el 30/07/2026 2 min de lectura Guía práctica

Vulnerabilidad Crítica en el Plugin SMS Alert Permite Escalación de Privilegios No Autenticada

Se ha descubierto una vulnerabilidad crítica en el plugin SMS Alert que permite la escalación de privilegios no autenticada, afectando a versiones anteriores a la 3.9.6.

Artículo técnico WordPress
Vulnerabilidad Crítica en el Plugin SMS Alert Permite Escalación de Privilegios No Autenticada

Descripción de la Vulnerabilidad

Recientemente se ha identificado una vulnerabilidad crítica en el plugin SMS Alert, utilizado para gestionar notificaciones de pedidos y recuperación de carritos abandonados en WooCommerce. Esta vulnerabilidad, catalogada como CVE-2026-59540, permite la escalación de privilegios no autenticada, lo que podría permitir a un atacante ejecutar código malicioso en el sitio afectado.

Impacto y Severidad

La severidad de esta vulnerabilidad ha sido evaluada con un CVSS de 9.8, lo que la clasifica como crítica. Esto significa que la explotación de esta vulnerabilidad podría tener consecuencias graves para la seguridad del sitio web, permitiendo a un atacante obtener acceso no autorizado y potencialmente comprometer datos sensibles.

Ficha técnica de la vulnerabilidad

  • Componente: SMS Alert (plugin)
  • Tipo: Escalación de privilegios no autenticada
  • Severidad: Crítica
  • CVSS: 9.8
  • CVE: CVE-2026-59540

Recomendaciones

Se recomienda a todos los administradores de sitios que utilicen el plugin SMS Alert que actualicen a la última versión (3.9.6 o superior) lo antes posible para mitigar el riesgo de explotación. Además, es aconsejable realizar auditorías de seguridad regulares y mantener un seguimiento de las actualizaciones de plugins y temas para asegurar la integridad del sitio.

Conclusión

La seguridad en WordPress es un aspecto fundamental que no debe ser descuidado. La identificación y corrección de vulnerabilidades como la que afecta al plugin SMS Alert son esenciales para proteger tanto el sitio web como la información de los usuarios. Mantenerse informado sobre las últimas amenazas y aplicar las actualizaciones necesarias es clave para una gestión segura de WordPress.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad