CVE-2026-7641
Un plugin de WordPress para la gestión de usuarios y clientes contiene una vulnerabilidad de seguridad que permite a los atacantes obtener privilegios elevados dentro de una red de sitios Multisite. La vulnerabilidad se debe a la falta de una lista de bloqueo en el código del plugin, que no restringe ciertas claves de metadatos de capacidad para los subdominios, permitiendo que se escriban directamente en los metadatos de usuario. Esta vulnerabilidad puede ser explotada por usuarios autenticados con acceso de nivel Subscriber o superior, que pueden enviar una actualización de perfil manipulada para elevar sus privilegios a Administrador en cualquier subdominio.
Basado en datos públicos de CVE (MITRE/NVD).