Saltar al contenido

Fuente base de datos: Wordfence Intelligence

Points and Rewards for WooCommerce < 2.10.1 - Unauthenticated Insecure Direct Object Reference

PLUGIN MEDIUM CVE-2026-11782

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de referencia insegura de objetos no autenticada en el plugin Points and Rewards for WooCommerce, afectando versiones anteriores a 2.10.1. Esta vulnerabilidad puede comprometer la seguridad operativa de las tiendas online que utilicen este componente.

Contexto técnico

La vulnerabilidad permite a un atacante realizar referencias directas a objetos sin autenticación, lo que puede resultar en el acceso no autorizado a datos sensibles. La superficie de ataque se centra en las funcionalidades del plugin que no implementan controles de acceso adecuados.

Impacto potencial

El impacto de esta vulnerabilidad puede incluir la exposición de datos sensibles de clientes y la manipulación de las recompensas, lo que afectaría la integridad de las transacciones y la confianza del cliente en la tienda online.

Vector de explotación

La explotación se puede llevar a cabo mediante la manipulación de parámetros en las solicitudes HTTP, permitiendo así el acceso a recursos restringidos sin necesidad de autenticación.

Mitigación recomendada

Actualizar el plugin Points and Rewards for WooCommerce a la versión 2.10.1 o superior. Revisar y reforzar las configuraciones de seguridad en la tienda online. Monitorear los logs de acceso para detectar actividades sospechosas relacionadas con el plugin.

Señales de detección

Señales como intentos de acceso a recursos restringidos o patrones inusuales en las solicitudes HTTP pueden indicar un intento de explotación de esta vulnerabilidad.

Alcance afectado

Las versiones de Points and Rewards for WooCommerce anteriores a la 2.10.1 están afectadas. No se ha confirmado el impacto en versiones posteriores.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

points-and-rewards-for-woocommerce

Points and Rewards for WooCommerce <= 2.10.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Modification via Multiple AJAX Actions

MEDIUM PLUGIN

points-and-rewards-for-woocommerce

Points and Rewards for WooCommerce <= 2.9.5 - Missing Authorization

MEDIUM PLUGIN

points-and-rewards-for-woocommerce

Points and Rewards for WooCommerce <= 1.5.0 - Missing Authorization

MEDIUM PLUGIN

points-and-rewards-for-woocommerce

Points and Rewards for WooCommerce <= 1.5.0 - Cross-Site Request Forgery to Settings Change

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad