Saltar al contenido
Publicado el 15/08/2026 2 min de lectura Guía práctica

Vulnerabilidad Crítica en Kadence WooCommerce Email Designer Permite Escalación de Privilegios

Se ha detectado una vulnerabilidad crítica en el plugin Kadence WooCommerce Email Designer que permite la escalación de privilegios sin autenticación.

Artículo técnico WordPress
Vulnerabilidad Crítica en Kadence WooCommerce Email Designer Permite Escalación de Privilegios

Introducción

Recientemente se ha descubierto una vulnerabilidad crítica en el plugin Kadence WooCommerce Email Designer, que afecta a las versiones hasta la 1.5.19. Esta vulnerabilidad permite a un atacante escalar privilegios sin necesidad de autenticación, lo que representa un riesgo significativo para los sitios que utilizan este plugin.

Detalles de la Vulnerabilidad

La vulnerabilidad, identificada como CVE-2026-28005, ha recibido una puntuación de severidad de 9.8 en la escala CVSS, lo que la clasifica como crítica. Esto significa que su explotación podría permitir a un atacante ejecutar acciones no autorizadas en el sitio afectado.

Impacto

La escalación de privilegios sin autenticación puede permitir a un atacante acceder y modificar configuraciones del plugin, así como potencialmente comprometer la seguridad general del sitio web. Esto podría resultar en la pérdida de datos, alteraciones de contenido y otros problemas graves de seguridad.

Ficha técnica de la vulnerabilidad

  • Componente: Kadence WooCommerce Email Designer
  • Tipo: Escalación de privilegios no autenticada
  • Severidad: Crítica
  • CVSS: 9.8
  • CVE: CVE-2026-28005

Recomendaciones

Se recomienda a todos los administradores de sitios que utilizan el plugin Kadence WooCommerce Email Designer que actualicen a la última versión disponible para mitigar esta vulnerabilidad. Mantener los plugins y el núcleo de WordPress actualizados es una de las mejores prácticas para asegurar la integridad de su sitio web.

Conclusión

La seguridad en WordPress es un aspecto crucial que no debe ser subestimado. La detección de vulnerabilidades como la de Kadence WooCommerce Email Designer subraya la importancia de estar siempre al tanto de las actualizaciones y de realizar auditorías de seguridad periódicas en los plugins utilizados.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad