CVE · High

CVE-2026-7641 — Import and export users and customers [import-users-from-csv-with-meta] < 2.0.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7641 Import and export users and customers [import-users-from-csv-with-meta] < 2.0.9 Gestión incorrecta de privilegios Alta 8,8 < 2.0.9 2.0.9 2026-05-01

CVE-2026-7641

Un plugin de WordPress para la gestión de usuarios y clientes contiene una vulnerabilidad de seguridad que permite a los atacantes obtener privilegios elevados dentro de una red de sitios Multisite. La vulnerabilidad se debe a la falta de una lista de bloqueo en el código del plugin, que no restringe ciertas claves de metadatos de capacidad para los subdominios, permitiendo que se escriban directamente en los metadatos de usuario. Esta vulnerabilidad puede ser explotada por usuarios autenticados con acceso de nivel Subscriber o superior, que pueden enviar una actualización de perfil manipulada para elevar sus privilegios a Administrador en cualquier subdominio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.