Saltar al contenido

Fuente base de datos: Wordfence Intelligence

Passster – Password Protect Pages and Content < 4.3.6 - Missing Authorization en Content Protector (falta de autorizacion)

PLUGIN MEDIUM CVE-2026-16604

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad en el plugin Passster (versiones anteriores a 4.3.6) que permite la falta de autorización en la protección de páginas y contenido. Esto puede comprometer la seguridad de la información sensible y afectar la integridad del sitio web.

Contexto técnico

La vulnerabilidad se origina en la gestión de permisos del plugin Passster, que no valida correctamente la autorización de usuarios al acceder a contenido protegido. Esto expone el sitio a accesos no autorizados, facilitando la visualización de información restringida.

Impacto potencial

El impacto en el negocio puede ser significativo, ya que permite a usuarios no autorizados acceder a contenido sensible, lo que podría resultar en pérdida de datos, afectación de la reputación y posibles problemas legales relacionados con la privacidad.

Vector de explotación

La explotación de esta vulnerabilidad se realiza mediante el acceso directo a URLs de contenido protegido sin las credenciales adecuadas, aprovechando la falta de validación de permisos.

Mitigación recomendada

Actualizar el plugin Passster a la versión 4.3.6 o superior para corregir la vulnerabilidad. Revisar los registros de acceso para detectar posibles accesos no autorizados previos a la actualización. Implementar controles adicionales de acceso y autorización en el contenido sensible.

Señales de detección

Señales a observar incluyen accesos inusuales a contenido protegido en los logs del servidor, así como intentos de acceso sin la debida autorización que no deberían estar registrados.

Alcance afectado

Las versiones afectadas son todas las anteriores a la 4.3.6 del plugin Passster. No se han confirmado otros escenarios fuera de este contexto.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

content-protector

Passster <= 4.2.25 - Missing Authorization

MEDIUM PLUGIN

content-protector

Passster – Password Protect Pages and Content <= 4.2.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

MEDIUM PLUGIN

content-protector

Passster <= 4.2.19 - Unauthenticated Information Exposure

MEDIUM PLUGIN

content-protector

Passster <= 4.2.18 - Authenticated (Contributor+) Stored Cross-Site Scripting

MEDIUM PLUGIN

content-protector

Passster – Password Protect Pages and Content <= 4.2.10 - Unauthenticated Content Restriction Bypass to Sensitive Information Exposure

MEDIUM PLUGIN

content-protector

Passster <= 4.2.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via content_protector Shortcode

MEDIUM PLUGIN

content-protector

Passster – Password Protect Pages and Content <= 4.2.6.2 - Missing Authorization to Sensitive Information Exposure

MEDIUM PLUGIN

content-protector

Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_get

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad