Saltar al contenido

Fuente base de datos: Wordfence Intelligence

Vedrixa Forms <= 1.1.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Form Structure Modification via wefb_save_form_structure AJAX Action en Vedrixa Forms Registration Builder (falta de autorizacion) - version 1.2.0

PLUGIN MEDIUM CVE-2026-8692

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

La versión 1.1.1 del plugin Vedrixa Forms presenta una vulnerabilidad que permite a usuarios autenticados con rol de suscriptor modificar estructuras de formularios arbitrariamente. Esto puede comprometer la integridad de los datos y la funcionalidad del sitio.

Contexto técnico

La vulnerabilidad se origina en la falta de autorización adecuada en la acción AJAX 'wefb_save_form_structure', lo que permite que usuarios con permisos limitados realicen cambios no autorizados en la configuración de los formularios.

Impacto potencial

El riesgo asociado incluye la posibilidad de que usuarios no autorizados alteren formularios, lo que puede llevar a la manipulación de datos y afectar la confianza de los usuarios en el sitio. La severidad de esta vulnerabilidad está clasificada como media, con un CVSS de 4.3.

Vector de explotación

La explotación ocurre mediante el envío de solicitudes AJAX maliciosas a la acción vulnerable, aprovechando la falta de controles de acceso para modificar los formularios.

Mitigación recomendada

Actualizar el plugin Vedrixa Forms a la versión 1.2.0 o superior para corregir la vulnerabilidad. Revisar los permisos de usuario y roles para asegurar que solo los usuarios autorizados tengan acceso a funciones críticas. Implementar medidas de seguridad adicionales, como la validación de entradas y la revisión de logs de actividad.

Señales de detección

Monitorizar los logs del servidor en busca de solicitudes AJAX inusuales a 'wefb_save_form_structure' que provengan de usuarios con rol de suscriptor.

Alcance afectado

Las versiones afectadas son todas las anteriores a la 1.2.0 del plugin Vedrixa Forms. No se han confirmado otros escenarios de explotación.

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad