Vulnerabilidad en productos WordPress

Imagen de WordPress

Se ha identificado una vulnerabilidad crítica en el Invoice Generator plugin.

Productos afectados

  • Invoice Generator plugin version 1.0.0 o antes

Impacto

La vulnerabilidad se ha identificado como:

  • CVE-2026-12415: con una puntuación de 9.8 en CVSS v3.1. Existe una vulnerabilidad de escalada de privilegios. Un actor malicioso podría cambiar el correo electrónico de cualquier usuario, incluso administradores, y luego activar el flujo de restablecimiento de contraseña para acceder a la cuenta objetivo.

Recomendación

  • Cierra la brecha corrigiendo el problema en las versiones afectadas del Invoice Generator plugin. Actualiza a una versión posterior, si disponible y segura.

Referencias

Compartir: