Saltar al contenido

Fuente base de datos: Wordfence Intelligence

Motors – Car Dealership & Classified Listings Plugin < 1.4.107 - Missing Authorization en Motors CAR Dealership Classified Listings (falta de autorizacion)

PLUGIN MEDIUM CVE-2026-39515

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

El plugin Motors – Car Dealership & Classified Listings presenta una vulnerabilidad de autorización que puede ser explotada por atacantes. Esta falla, catalogada con una severidad media (CVSS 4.3), puede comprometer la seguridad de los datos y la operativa del sitio.

Contexto técnico

La vulnerabilidad se encuentra en versiones anteriores a la 1.4.107 del plugin, permitiendo a usuarios no autorizados realizar acciones restringidas. La superficie de ataque se centra en la falta de controles de acceso adecuados en ciertas funcionalidades del plugin.

Impacto potencial

El impacto puede incluir accesos no autorizados a datos sensibles y manipulación de listados, afectando la integridad y la confianza del sitio. Esto podría resultar en pérdidas económicas y reputacionales para los negocios que dependen de este plugin.

Vector de explotación

La explotación se realiza mediante el envío de solicitudes maliciosas a las funciones del plugin que no implementan correctamente la verificación de autorización.

Mitigación recomendada

Actualizar el plugin a la versión 1.4.107 o superior para cerrar la vulnerabilidad. Revisar la configuración de permisos y accesos en el plugin tras la actualización. Monitorear el sitio para detectar cualquier actividad inusual relacionada con el plugin.

Señales de detección

Revisar los logs de acceso en busca de intentos de acceso no autorizados a funciones del plugin y verificar configuraciones de permisos inusuales.

Alcance afectado

El fallo afecta a todas las versiones del plugin Motors anteriores a la 1.4.107. No se han confirmado escenarios adicionales o versiones que no estén afectadas.

Vulnerabilidades relacionadas

HIGH PLUGIN

motors-car-dealership-classified-listings

Motors – Car Dealership & Classified Listings Plugin <= 1.4.89 - Authenticated (Subscriber+) Arbitrary File Deletion

MEDIUM PLUGIN

motors-car-dealership-classified-listings

Motors <= 1.4.80 - Unauthenticated Insecure Direct Object Reference

CRITICAL PLUGIN

motors-car-dealership-classified-listings

Motors <= 1.4.71 - Unauthenticated Local File Inclusion

HIGH PLUGIN

motors-car-dealership-classified-listings

Motors – Car Dealership & Classified Listings Plugin <= 1.4.64 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Installation

MEDIUM PLUGIN

motors-car-dealership-classified-listings

Motors – Car Dealership & Classified Listings Plugin <= 1.4.63 - Authenticated (Subscriber+) Stored Cross-Site Scripting

MEDIUM PLUGIN

motors-car-dealership-classified-listings

Motors – Car Dealership & Classified Listings Plugin <= 1.4.66 - Missing Authorization to Authenticated (Subscriber+) Wizard Set-up

HIGH PLUGIN

motors-car-dealership-classified-listings

Motors <= 1.4.71 - Authenticated (Contributor+) Local File Inclusion

MEDIUM PLUGIN

motors-car-dealership-classified-listings

Motors <= 1.4.71 - Authenticated (Contributor+) Stored Cross-Site Scripting

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad