Descripción de la Vulnerabilidad
Recientemente se ha descubierto una vulnerabilidad crítica en el plugin Single Sign On For TNG que afecta a todas las versiones hasta la 2.0.0. Esta vulnerabilidad permite una escalación de privilegios no autenticada a través de un cambio de contraseña no verificado, lo que podría dar lugar a un acceso no autorizado a la administración del sitio.
Ficha técnica de la vulnerabilidad
- Componente: Single Sign On For TNG
- Tipo: Escalación de privilegios (privesc)
- Severidad: Crítica
- Puntuación CVSS: 9.8
- ID CVE: CVE-2026-15964
Impacto Potencial
La explotación de esta vulnerabilidad podría permitir a un atacante no autenticado obtener acceso a funciones administrativas del sitio web, lo que podría resultar en la modificación de contenido, la gestión de usuarios y, en última instancia, el control total del sitio.
Recomendaciones
Es crucial que los administradores de sitios que utilizan este plugin actualicen a la versión más reciente para mitigar el riesgo de explotación. Además, se recomienda revisar las configuraciones de seguridad y realizar auditorías periódicas para detectar posibles vulnerabilidades.
Conclusión
La seguridad de los sitios web en WordPress es de suma importancia, y la detección de vulnerabilidades como la de Single Sign On For TNG subraya la necesidad de mantener todos los plugins actualizados y seguir las mejores prácticas de seguridad.