CVE · Medium

CVE-2026-24539 — Protección de datos – RGPD [proteccion-datos-rgpd] < 0.69

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-24539 Protección de datos – RGPD [proteccion-datos-rgpd] < 0.69 Falta de control de autorización Media 5,3 < 0.69 0.69 2026-01-23

CVE-2026-24539

Existe una debilidad de seguridad dentro del plugin Protección de datos – RGPD para WordPress, lo que permite a individuos malintencionados saltarse las verificaciones de autenticación y ejecutar acciones no autorizadas debido a la falta de verificación de capacidades en el manejo de funciones en todas las versiones anteriores a 0.69. Esta vulnerabilidad permite a usuarios no verificados realizar operaciones ilícitas sin la debida autorización.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.