Saltar al contenido

Fuente base de datos: Wordfence Intelligence

Jupiter X Core <= 4.14.1 - Missing Authorization en Jupiterx Core (falta de autorizacion) - version 4.14.2

PLUGIN MEDIUM CVE-2026-39490

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

La versión 4.14.1 del plugin Jupiter X Core presenta una vulnerabilidad de autorización que podría ser explotada por atacantes. Esta falla de seguridad, catalogada con una severidad media, puede comprometer la integridad de las instalaciones afectadas.

Contexto técnico

La vulnerabilidad se origina en la falta de controles de autorización adecuados en el plugin Jupiter X Core, lo que permite a usuarios no autenticados realizar acciones no autorizadas. Esto se convierte en un vector de ataque que puede ser aprovechado en entornos donde el plugin está activo.

Impacto potencial

La explotación de esta vulnerabilidad puede llevar a la ejecución de acciones no deseadas en el sitio web, afectando la seguridad general y la confianza de los usuarios. Esto podría resultar en pérdidas económicas y daños a la reputación del negocio.

Vector de explotación

Los atacantes pueden aprovechar esta vulnerabilidad enviando solicitudes maliciosas al servidor, lo que les permite eludir las restricciones de autorización.

Mitigación recomendada

Actualizar el plugin Jupiter X Core a la versión 4.14.2 o superior para cerrar la vulnerabilidad. Revisar y ajustar las configuraciones de seguridad del sitio web para limitar el acceso a funciones críticas. Implementar un monitoreo continuo de la actividad del plugin para detectar accesos no autorizados.

Señales de detección

Revisar los logs de acceso en busca de solicitudes inusuales que intenten acceder a funciones protegidas sin la debida autorización.

Alcance afectado

Las versiones de Jupiter X Core hasta la 4.14.1 están afectadas. No se han reportado casos de explotación en versiones posteriores.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

jupiterx-core

Jupiter X Core <= 4.14.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

HIGH PLUGIN

jupiterx-core

JupiterX Core <= 4.14.1 - Authenticated (Subscriber+) Missing Authorization To Limited File Upload via Popup Template Import

HIGH PLUGIN

jupiterx-core

JupiterX Core <= 4.10.1 - Authenticated (Contributor+) PHP Object Injection

MEDIUM PLUGIN

jupiterx-core

JupiterX Core <= 4.11.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

MEDIUM PLUGIN

jupiterx-core

Jupiterx Core <= 4.8.12 - Authenticated (Contributor+) Stored Cross-Site Scripting via Inline SVG

MEDIUM PLUGIN

jupiterx-core

JupiterX Core <= 4.8.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

HIGH PLUGIN

jupiterx-core

Jupiter X Core <= 4.8.11 - Unauthenticated PHP Object Injection via PHAR

HIGH PLUGIN

jupiterx-core

Jupiter X Core <= 4.8.7 - Authenticated (Contributor+) SVG Upload to Local File Inclusion (Remote Code Execution)

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad