Saltar al contenido

Passster – Password Protect Pages and Content < 4.3.6 - Missing Authorization en Content Protector (falta de autorizacion)

PLUGIN MEDIUM CVE-2026-16604

Datos técnicos procedentes de Wordfence Intelligence. Análisis y contenido explicativo elaborados por SeguridadWP mediante un proceso editorial asistido por IA. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad en el plugin Passster (versiones anteriores a 4.3.6) que permite la falta de autorización en la protección de páginas y contenido. Esto puede comprometer la seguridad de la información sensible y afectar la integridad del sitio web.

Contexto técnico

La vulnerabilidad se origina en la gestión de permisos del plugin Passster, que no valida correctamente la autorización de usuarios al acceder a contenido protegido. Esto expone el sitio a accesos no autorizados, facilitando la visualización de información restringida.

Impacto potencial

El impacto en el negocio puede ser significativo, ya que permite a usuarios no autorizados acceder a contenido sensible, lo que podría resultar en pérdida de datos, afectación de la reputación y posibles problemas legales relacionados con la privacidad.

Vector de explotación

La explotación de esta vulnerabilidad se realiza mediante el acceso directo a URLs de contenido protegido sin las credenciales adecuadas, aprovechando la falta de validación de permisos.

Mitigación recomendada

Actualizar el plugin Passster a la versión 4.3.6 o superior para corregir la vulnerabilidad. Revisar los registros de acceso para detectar posibles accesos no autorizados previos a la actualización. Implementar controles adicionales de acceso y autorización en el contenido sensible.

Señales de detección

Señales a observar incluyen accesos inusuales a contenido protegido en los logs del servidor, así como intentos de acceso sin la debida autorización que no deberían estar registrados.

Alcance afectado

Las versiones afectadas son todas las anteriores a la 4.3.6 del plugin Passster. No se han confirmado otros escenarios fuera de este contexto.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

content-protector

Passster <= 4.2.25 - Missing Authorization

MEDIUM PLUGIN

content-protector

Passster – Password Protect Pages and Content <= 4.2.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

MEDIUM PLUGIN

content-protector

Passster <= 4.2.19 - Unauthenticated Information Exposure

MEDIUM PLUGIN

content-protector

Passster <= 4.2.18 - Authenticated (Contributor+) Stored Cross-Site Scripting

MEDIUM PLUGIN

content-protector

Passster – Password Protect Pages and Content <= 4.2.10 - Unauthenticated Content Restriction Bypass to Sensitive Information Exposure

MEDIUM PLUGIN

content-protector

Passster <= 4.2.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via content_protector Shortcode

MEDIUM PLUGIN

content-protector

Passster – Password Protect Pages and Content <= 4.2.6.2 - Missing Authorization to Sensitive Information Exposure

MEDIUM PLUGIN

content-protector

Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_get

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad