Saltar al contenido

Fuente base de datos: Wordfence Intelligence

eRoom – Webinar & Meeting Plugin for Zoom, Google Meet, Microsoft Teams <= 1.7.1 - Missing Authorization en Eroom Zoom Meetings Webinar (falta de autorizacion)

PLUGIN MEDIUM CVE-2026-25427

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de tipo 'falta de autorización' en el plugin eRoom para reuniones y webinars, que afecta a versiones hasta la 1.7.1. Esta debilidad puede permitir a usuarios no autorizados acceder a funcionalidades restringidas, comprometiendo la seguridad operativa del sitio.

Contexto técnico

La vulnerabilidad se origina en el plugin eRoom para Zoom, Google Meet y Microsoft Teams, que no implementa correctamente los controles de acceso. Esto permite que atacantes puedan realizar acciones no autorizadas dentro del entorno de la aplicación.

Impacto potencial

El impacto de esta vulnerabilidad puede ser significativo, ya que permite a usuarios no autorizados acceder a reuniones y webinars, lo que podría resultar en la divulgación de información sensible y la alteración de eventos críticos.

Vector de explotación

La explotación suele realizarse a través de solicitudes maliciosas dirigidas a la API del plugin, donde la falta de validación de permisos permite ejecutar acciones no permitidas.

Mitigación recomendada

Actualizar el plugin eRoom a la versión 1.7.1 o superior para corregir la vulnerabilidad. Revisar y reforzar las configuraciones de acceso y permisos de usuario en el plugin. Monitorear los registros de acceso para detectar actividades inusuales relacionadas con el uso del plugin.

Señales de detección

Señales a observar incluyen accesos no autorizados en los registros, intentos de manipulación de eventos y cambios inusuales en la configuración del plugin.

Alcance afectado

Las versiones afectadas son todas las anteriores a la 1.7.1. No se han confirmado casos en versiones posteriores a esta.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

eroom-zoom-meetings-webinar

eRoom – Webinar & Meeting Plugin for Zoom, Google Meet, Microsoft Teams <= 1.7.1 - Authenticated (Contributor+) SQL Injection

HIGH PLUGIN

eroom-zoom-meetings-webinar

eRoom <= 1.5.6 - Unauthenticated Information Exposure

MEDIUM PLUGIN

eroom-zoom-meetings-webinar

eRoom – Webinar & Meeting Plugin for Zoom, Google Meet, Microsoft Teams <= 1.5.6 - Unauthenticated Sensitive Information Exposure

MEDIUM PLUGIN

eroom-zoom-meetings-webinar

eRoom – Zoom Meetings & Webinar <= 1.4.18 - Missing Authorization to Information Exposure

MEDIUM PLUGIN

eroom-zoom-meetings-webinar

Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_get

MEDIUM PLUGIN

eroom-zoom-meetings-webinar

eRoom – Zoom Meetings & Webinar <= 1.4.6 - Missing Authorization via stm_wpcfto_get_settings_callback

MEDIUM PLUGIN

eroom-zoom-meetings-webinar

eRoom – Zoom Meetings & Webinar <= 1.3.8 - Cross-Site Request Forgery

MEDIUM PLUGIN

eroom-zoom-meetings-webinar

eRoom – Zoom Meetings & Webinar <= 1.3.7 - Cross-Site Request Forgery

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad