CVE-2026-17153
Existe una vulnerabilidad en el plugin SiteGround AI Agent para WordPress, que afecta versiones hasta 1.2.7, que permite a un atacante subir imágenes a la biblioteca de medios de WordPress sin la debida autorización. Esto se debe a que el plugin no verifica las permisos de usuario, lo que permite a los atacantes no autenticados eludir las restricciones de carga normal. Los usuarios autenticados con acceso de nivel Contribuidor o superior también pueden explotar esta vulnerabilidad satisfaciendo las necesarias comprobaciones de nonce y permisos, que no se ven adecuadamente implementadas por el plugin. La vulnerabilidad se debe a la falta de una comprobación de carga de archivos adecuada.
Basado en datos públicos de CVE (MITRE/NVD).