Base de Datos de CVE /
CVE-2026-16534
CVE
CVE-2026-16534 — Import and export users and customers [import-users-from-csv-with-meta] < 2.4.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-16534
|
Import and export users and customers [import-users-from-csv-with-meta] < 2.4.2 |
Gestión incorrecta de privilegios |
Desconocido
|
< 2.4.2
|
2.4.2 |
2026-08-03 |
—
|
CVE-2026-16534
Existe una vulnerabilidad en versiones del plugin Importar y exportar usuarios y clientes anteriores a la 2.4.2, donde las importaciones de CSV no cumplen con los controles de acceso basados en roles de WordPress ni con las permisos de edición para cada usuario, lo que permite a un usuario con privilegios limitados crear cuentas administrativas y alterar las credenciales de inicio de sesión de los administradores existentes. Esta omisión permite al atacante eludir las restricciones de seguridad previstas durante el proceso de importación.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad