WP Clinic
Entrar Registrarse

CVE

CVE-2026-12525 — Redux Framework [redux-framework] < 4.5.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12525 Redux Framework [redux-framework] < 4.5.13 Gestión incorrecta de privilegios Desconocido < 4.5.13 4.5.13 2026-07-16

CVE-2026-12525

La extensión de plugins Redux Framework de WordPress antes de la versión 4.5.13 no restringe las claves de metadatos de usuario que se pueden escribir al guardar campos de perfil personalizados, lo que permite a los usuarios con al menos el rol de Suscriptor elevar sus privilegios a Administrador al enviar un valor elaborado mientras actualizan su propio perfil en sitios donde la característica de perfil de usuario (extensión de usuarios) de Redux Framework de WordPress antes de la versión 4.5.13 está habilitada.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.