CVE · Medium

CVE-2026-32417 — Pochipp [pochipp] < 1.18.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-32417 Pochipp [pochipp] < 1.18.9 Falta de control de autorización Media 5,4 < 1.18.9 1.18.9 2026-02-25

CVE-2026-32417

Existe un fallo de seguridad en el complemento Pochipp para WordPress que afecta a los usuarios con permisos elevados. En versiones anteriores al 1.19, una omisión crítica en las verificaciones de capacidades permite a actores malintencionados ejecutar acciones no autorizadas sin la debida autorización. Esta vulnerabilidad puede ser explotada por suscriptores y titulares de cuentas con niveles superiores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.