Saltar al contenido

Fuente base de datos: Wordfence Intelligence

MDJM Event Management <= 1.7.8.4 - Authenticated (Subscriber+) Privilege Escalation via 'set-permissions' and 'change_role' Handlers en Mobile DJ Manager (escalada de privilegios) - version 1.7.8.5

PLUGIN HIGH CVE-2026-15017

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad crítica de escalación de privilegios en el plugin Mobile DJ Manager, que permite a usuarios autenticados con rol de suscriptor modificar permisos y roles. Esta falla puede comprometer la seguridad del sitio y sus datos operativos.

Contexto técnico

El fallo se origina en las funciones 'set-permissions' y 'change_role', accesibles para usuarios autenticados con rol de suscriptor o superior. Esto permite que un atacante eleve sus privilegios y obtenga acceso no autorizado a funcionalidades administrativas.

Impacto potencial

La explotación de esta vulnerabilidad puede resultar en un acceso no autorizado a áreas críticas del sitio, comprometiendo la integridad de los datos y la gestión del contenido. Esto podría afectar la confianza de los usuarios y la reputación del negocio.

Vector de explotación

La explotación se realiza mediante la manipulación de las funciones de permisos y roles a través de solicitudes autenticadas, lo que permite a un atacante elevar su nivel de acceso sin autorización adecuada.

Mitigación recomendada

Actualizar el plugin Mobile DJ Manager a la versión 1.7.8.5 o superior para cerrar la vulnerabilidad. Revisar los permisos de usuario y roles asignados para asegurar que no existan privilegios innecesarios. Implementar medidas de monitorización para detectar cambios inusuales en los permisos de usuario.

Señales de detección

Monitorear los registros de acceso para detectar intentos de modificación de permisos o roles por parte de usuarios no autorizados. Revisar configuraciones de usuarios y roles para identificar cambios sospechosos.

Alcance afectado

Las versiones afectadas son todas las anteriores a la 1.7.8.5. No se han confirmado casos en versiones posteriores ni en instalaciones que no utilicen este plugin.

Vulnerabilidades relacionadas

HIGH PLUGIN

mobile-dj-manager

MDJM Event Management <= 1.7.6 - Authenticated (Subscriber+) Privilege Escalation

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad