WP Clinic
Entrar Registrarse

CVE · High

CVE-2026-7655 — SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments [surecart] < 4.3.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7655 SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments [surecart] < 4.3.0 Mecanismo débil de recuperación de contraseña olvidada Alta 8,1 < 4.3.0 4.3.0 2026-07-10

CVE-2026-7655

El plugin SureCart para WordPress es vulnerable a la escalada de privilegios mediante toma de cuenta en versiones hasta y inclusive 4.2.3. Esto se debe a que el plugin no valida adecuadamente la identidad del usuario antes de actualizar sus detalles, como el correo electrónico, durante la sincronización del perfil de cliente desde eventos webhook. Esto permite a atacantes no autenticados cambiar las direcciones de correo electrónico vinculadas de usuarios, incluidos administradores si la cuenta de administrador está vinculada a un registro de cliente SureCart, y aprovechar eso para restablecer la contraseña del usuario y obtener acceso a su cuenta si se conoce el ID del cliente.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.