Resumen ejecutivo
Se ha detectado una vulnerabilidad crítica en el plugin IDonate, que permite la escalada de privilegios para usuarios autenticados con rol de suscriptor o superior. Esta falla puede llevar a la toma de control de cuentas afectadas.
Evaluación rápida de riesgos WordPress
Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.
Solicitar análisis gratuitoFuente base de datos: Wordfence Intelligence
Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.
Se ha detectado una vulnerabilidad crítica en el plugin IDonate, que permite la escalada de privilegios para usuarios autenticados con rol de suscriptor o superior. Esta falla puede llevar a la toma de control de cuentas afectadas.
La vulnerabilidad se encuentra en la función idonate_donor_profile, donde falta una autorización adecuada para los usuarios autenticados. Esto permite que un usuario con privilegios limitados pueda acceder y modificar información sensible de otros usuarios.
La explotación de esta vulnerabilidad puede resultar en la toma de control de cuentas, comprometiendo la seguridad de la información personal de los usuarios y afectando la confianza en la plataforma. Esto puede tener repercusiones financieras y de reputación para el negocio.
Los atacantes suelen aprovechar esta falla accediendo a la función idonate_donor_profile con credenciales de suscriptor, sin que se realicen las comprobaciones de autorización necesarias.
Actualizar el plugin IDonate a la versión 2.1.0 o superior, donde se ha corregido esta vulnerabilidad. Además, se recomienda realizar una auditoría de permisos de usuario y aplicar medidas de seguridad adicionales, como el uso de roles y capacidades adecuadas.
Señales de riesgo incluyen intentos inusuales de acceso a la función idonate_donor_profile por parte de usuarios con privilegios bajos, así como cambios inesperados en los perfiles de usuario.
Las versiones del plugin IDonate desde la 2.1.5 hasta la 2.1.9 están afectadas por esta vulnerabilidad, siendo necesario actualizar a la versión corregida.
idonate
¿Tu WordPress podría estar expuesto?
Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.
Hacer el análisis gratisProtección profesional para tu WordPress
Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.
Hablar con un expertoGestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.