Saltar al contenido

Fuente base de datos: Wordfence Intelligence

Custom Fields Account Registration For WooCommerce <= 1.3 - Unauthenticated Privilege Escalation - version 1.4

PLUGIN CRITICAL CVE-2026-13152

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad crítica en el plugin 'Custom Fields Account Registration For WooCommerce' que permite la escalada de privilegios sin autenticación. Esta falla puede comprometer la seguridad de las cuentas de usuario, afectando la integridad de la tienda online.

Contexto técnico

La vulnerabilidad se encuentra en el plugin 'Custom Fields Account Registration For WooCommerce' en versiones anteriores a la 1.4. Permite a un atacante no autenticado ejecutar código de forma remota, aprovechando la falta de validación adecuada en las solicitudes.

Impacto potencial

La explotación de esta vulnerabilidad puede resultar en un acceso no autorizado a cuentas de usuario y datos sensibles, lo que podría derivar en pérdidas financieras y daños a la reputación de la empresa. La severidad de esta falla, con un CVSS de 9.8, la clasifica como crítica.

Vector de explotación

Los atacantes pueden enviar solicitudes manipuladas al servidor que ejecutan código malicioso, facilitando la escalada de privilegios sin necesidad de autenticación previa.

Mitigación recomendada

Actualizar el plugin a la versión 1.4 o superior para corregir la vulnerabilidad. Revisar los registros de actividad en busca de accesos no autorizados o comportamientos sospechosos. Implementar medidas de seguridad adicionales, como la limitación de intentos de inicio de sesión y la autenticación de dos factores.

Señales de detección

Señales en los registros que pueden indicar explotación incluyen múltiples intentos de acceso a funciones del plugin sin autenticación y cambios no autorizados en las configuraciones de usuario.

Alcance afectado

Las versiones afectadas son todas las anteriores a la 1.4 del plugin 'Custom Fields Account Registration For WooCommerce'. Hasta la fecha, no se han confirmado otros escenarios de explotación.

Vulnerabilidades relacionadas

HIGH PLUGIN

custom-fields-account-registration-for-woocommerce

Custom Fields Account Registration For Woocommerce <= 1.2 - Authenticated (Author+) Privilege Escalation

MEDIUM PLUGIN

custom-fields-account-registration-for-woocommerce

Custom Fields Account Registration For Woocommerce <= 1.1 - Cross-Site Request Forgery

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad