CVE

CVE-2026-16534 — Import and export users and customers [import-users-from-csv-with-meta] < 2.4.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16534 Import and export users and customers [import-users-from-csv-with-meta] < 2.4.2 Gestión incorrecta de privilegios Desconocido < 2.4.2 2.4.2 2026-08-03

CVE-2026-16534

Existe una vulnerabilidad en versiones del plugin Importar y exportar usuarios y clientes anteriores a la 2.4.2, donde las importaciones de CSV no cumplen con los controles de acceso basados en roles de WordPress ni con las permisos de edición para cada usuario, lo que permite a un usuario con privilegios limitados crear cuentas administrativas y alterar las credenciales de inicio de sesión de los administradores existentes. Esta omisión permite al atacante eludir las restricciones de seguridad previstas durante el proceso de importación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.