Base de Datos de CVE /
CVE-2026-12525
CVE
CVE-2026-12525 — Redux Framework [redux-framework] < 4.5.13
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-12525
|
Redux Framework [redux-framework] < 4.5.13 |
Gestión incorrecta de privilegios |
Desconocido
|
< 4.5.13
|
4.5.13 |
2026-06-25 |
—
|
CVE-2026-12525
El plugin de WordPress Redux Framework versiones anteriores a 4.5.13 no tiene restricciones en las claves de meta de usuario al guardar campos personalizados del perfil. Esta vulnerabilidad permite a usuarios con al menos el rol de Suscriptor obtener posiblemente privilegios de Administrador al enviar un valor elaborado durante la actualización de su propio perfil, especialmente si la función de perfil del usuario del plugin está habilitada en el sitio.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad