CVE · High

CVE-2026-7655 — SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments [surecart] < 4.3.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7655 SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments [surecart] < 4.3.0 Mecanismo débil de recuperación de contraseña olvidada Alta 8,1 < 4.3.0 4.3.0 2026-06-26

CVE-2026-7655

En versiones del complemento SureCart hasta la 4.2.3 para WordPress, un atacante puede aprovechar una vulnerabilidad que le permite tomar control de la cuenta de otro usuario manipulando las direcciones de correo electrónico asociadas a los clientes vinculados. Esto ocurre porque el complemento no verifica la identidad del usuario antes de actualizar sus detalles mediante la sincronización del perfil del cliente desencadenada por webhooks. Como resultado, atacantes no autenticados pueden resetear contraseñas y acceder a cuentas administrativas si conocen el ID correspondiente del cliente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.