Descripción de la Vulnerabilidad
Recientemente se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Social Login, específicamente en la versión id_token JWT forjado de Apple. La severidad de esta vulnerabilidad ha sido calificada con un CVSS de 9.8, lo que la convierte en un riesgo significativo para los sitios que utilizan este plugin.
Ficha técnica de la vulnerabilidad
- Componente: WooCommerce Social Login
- Tipo: Bypass de autenticación no autenticada
- Severidad: Crítica
- CVSS: 9.8
- CVE: CVE-2026-8457
Impacto y Recomendaciones
La explotación de esta vulnerabilidad podría permitir a un atacante acceder a funcionalidades restringidas del sitio web, comprometiendo la seguridad de los datos de los usuarios y del propio sistema. Se recomienda encarecidamente a los administradores de sitios que utilicen este plugin que actualicen a la versión más reciente tan pronto como sea posible para mitigar este riesgo. Además, es aconsejable revisar los registros de acceso y la actividad del sitio para detectar cualquier comportamiento sospechoso.
Conclusión
La seguridad en WordPress es un aspecto crucial que no debe ser descuidado. Mantener los plugins actualizados y estar al tanto de las vulnerabilidades es fundamental para proteger los sitios web. Para más información sobre cómo asegurar tu sitio de WordPress, no dudes en contactar con nosotros.