CVE · High

CVE-2026-10795 — UpdraftPlus: WP Backup & Migration Plugin [updraftplus] < 1.26.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-10795 UpdraftPlus: WP Backup & Migration Plugin [updraftplus] < 1.26.5 Verificación incorrecta de una firma criptográfica Alta 8,1 < 1.26.5 1.26.5 2026-06-10

CVE-2026-10795

Existe una vulnerabilidad en el plugin UpdraftPlus de WordPress, que afecta versiones hasta 1.26.4 (gratis) y 2.26.5 (premium), donde un atacante puede bypassar la autenticación y ejecutar comandos RPC arbitrarios como administrador. Esto se debe a una validación insuficiente de mensajes de comunicaciones remota, lo que permite a un atacante forjar comandos y subir plugins maliciosos, lo que conduce eventualmente a la ejecución de código remoto. La causa de este problema es el uso de una clave de cifrado predecible, que puede ser explotada por un atacante no autenticado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.