Saltar al contenido

Fuente base de datos: Wordfence Intelligence

ProfileGrid - User Profiles, Groups and Communities <= 5.9.9.5 - Unauthenticated Privilege Escalation via Email Overwrite en Profilegrid User Profiles Groups AND Communities (escalada de privilegios) - version 5.9.9.6

PLUGIN CRITICAL CVE-2026-12073

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad crítica en el plugin ProfileGrid (versiones <= 5.9.9.5) que permite la escalación de privilegios a través de la sobrescritura de correos electrónicos sin autenticación. Esto puede comprometer la seguridad del sitio al permitir a un atacante acceder a funciones restringidas.

Contexto técnico

El fallo se presenta en el componente ProfileGrid, que gestiona perfiles de usuario y comunidades. La superficie de ataque se centra en la posibilidad de modificar direcciones de correo electrónico sin necesidad de autenticación, lo que facilita a un atacante no autenticado la escalación de privilegios.

Impacto potencial

La explotación de esta vulnerabilidad puede permitir a un atacante no autenticado obtener acceso a funciones administrativas, comprometiendo la integridad del sitio y la privacidad de los datos de los usuarios. Esto puede resultar en pérdida de confianza por parte de los usuarios y potenciales sanciones legales.

Vector de explotación

La explotación se realiza mediante la modificación del correo electrónico de un usuario, lo que desencadena la escalación de privilegios sin necesidad de autenticación previa.

Mitigación recomendada

Actualizar el plugin ProfileGrid a la versión 5.9.9.6 o superior. Revisar y ajustar las configuraciones de seguridad del plugin para limitar accesos no autorizados. Implementar una auditoría de usuarios para identificar accesos no válidos.

Señales de detección

Revisar los logs de acceso en busca de intentos de modificación de correos electrónicos sin autenticación. Detectar cambios inusuales en los perfiles de usuario que no correspondan a actividades legítimas.

Alcance afectado

Las versiones afectadas son todas las anteriores a la 5.9.9.6 del plugin ProfileGrid. No se han confirmado otros componentes o configuraciones que puedan estar relacionados.

Vulnerabilidades relacionadas

HIGH PLUGIN

profilegrid-user-profiles-groups-and-communities

ProfileGrid – User Profiles, Groups and Communities <= 5.8.9 - Authenticated (Subscriber+) Authorization Bypass to Privilege Escalation

HIGH PLUGIN

profilegrid-user-profiles-groups-and-communities

ProfileGrid <= 5.5.2 - Missing Authorization to Arbitrary Group Option Modification and Privilege Escalation

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad