Saltar al contenido
Publicado el 22/08/2026 2 min de lectura Guía práctica

Vulnerabilidad Crítica en MStore API Permite Escalación de Privilegios

Se ha detectado una vulnerabilidad crítica en el plugin MStore API que permite la escalación de privilegios sin autenticación.

Artículo técnico WordPress
Vulnerabilidad Crítica en MStore API Permite Escalación de Privilegios

Introducción

Recientemente se ha identificado una vulnerabilidad crítica en el plugin MStore API, que afecta a las versiones anteriores a la 4.20.0. Esta vulnerabilidad, catalogada como CVE-2026-27543, permite a los atacantes escalar privilegios sin necesidad de autenticación, lo que puede comprometer la seguridad de los sitios web que utilizan este plugin.

Detalles de la Vulnerabilidad

El plugin MStore API es ampliamente utilizado para crear aplicaciones nativas de Android e iOS en la nube. Sin embargo, la falta de controles de autenticación adecuados ha dado lugar a esta grave vulnerabilidad que puede ser explotada fácilmente por atacantes malintencionados.

Impacto

La explotación de esta vulnerabilidad puede permitir a un atacante obtener acceso no autorizado a funcionalidades administrativas del plugin, lo que podría resultar en la manipulación de datos críticos o la toma de control total del sitio web.

Ficha técnica de la vulnerabilidad

  • Componente: MStore API (plugin)
  • Tipo: Escalación de privilegios (privesc)
  • Severidad: Crítica
  • CVSS: 9.8
  • CVE: CVE-2026-27543

Recomendaciones

Es crucial que los administradores de sitios que utilicen el plugin MStore API actualicen a la última versión disponible para mitigar esta vulnerabilidad. Además, se recomienda revisar los permisos de usuario y realizar auditorías de seguridad periódicas para asegurar que no existan otras vulnerabilidades en el sistema.

Conclusión

La seguridad en WordPress es fundamental, y la detección temprana de vulnerabilidades como la que afecta a MStore API es vital para proteger los sitios web. Mantener los plugins actualizados y seguir las mejores prácticas de seguridad ayudará a prevenir posibles ataques.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad