Saltar al contenido

Fuente base de datos: Wordfence Intelligence

Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) API Secret Key Disclosure and Privilege Escalation via 'wlm3_export_settings' AJAX Action en Wishlist Member X (escalada de privilegios) - version 3.31.0

PLUGIN HIGH CVE-2026-6895

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad crítica en el plugin Wishlist Member (versiones hasta 3.30.1) que permite la divulgación de claves API y la escalada de privilegios a través de la acción AJAX 'wlm3_export_settings'. Esta falla puede comprometer la seguridad del sitio y los datos de los usuarios.

Contexto técnico

La vulnerabilidad se presenta en el componente del plugin Wishlist Member, donde la falta de autorización adecuada permite a usuarios autenticados (nivel Subscriber o superior) acceder a información sensible, como claves secretas de API. La superficie de ataque se centra en la funcionalidad AJAX que no valida correctamente los permisos.

Impacto potencial

La explotación de esta vulnerabilidad puede permitir a un atacante escalar privilegios y acceder a configuraciones críticas del plugin, lo que podría resultar en un control no autorizado del sitio. Esto representa un riesgo significativo para la integridad de los datos y la confianza del usuario.

Vector de explotación

La explotación se lleva a cabo mediante el envío de solicitudes AJAX maliciosas que no son validadas adecuadamente, permitiendo el acceso a configuraciones restringidas.

Mitigación recomendada

Actualizar el plugin Wishlist Member a la versión 3.31.0 o superior. Revisar y ajustar las configuraciones de permisos de usuario en el plugin. Implementar medidas de seguridad adicionales, como la limitación de acceso a funciones críticas.

Señales de detección

Señales que pueden indicar explotación incluyen registros de acceso inusuales a la funcionalidad AJAX del plugin y cambios inesperados en la configuración del plugin.

Alcance afectado

Las versiones afectadas son todas las anteriores a la 3.31.0. No se han confirmado casos de explotación en versiones posteriores.

Vulnerabilidades relacionadas

HIGH PLUGIN

wishlist-member-x

Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) API Secret Key Disclosure and Privilege Escalation via 'wlm3_get_screen' AJAX action

HIGH PLUGIN

wishlist-member-x

WishList Member X < 3.26.7 - Authenticated (Subscriber+) Privilege Escalation

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad