CVE

CVE-2026-12525 — Redux Framework [redux-framework] < 4.5.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12525 Redux Framework [redux-framework] < 4.5.13 Gestión incorrecta de privilegios Desconocido < 4.5.13 4.5.13 2026-06-25

CVE-2026-12525

El plugin de WordPress Redux Framework versiones anteriores a 4.5.13 no tiene restricciones en las claves de meta de usuario al guardar campos personalizados del perfil. Esta vulnerabilidad permite a usuarios con al menos el rol de Suscriptor obtener posiblemente privilegios de Administrador al enviar un valor elaborado durante la actualización de su propio perfil, especialmente si la función de perfil del usuario del plugin está habilitada en el sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.