CVE-2026-7655
El plugin SureCart para WordPress es vulnerable a la escalada de privilegios mediante toma de cuenta en versiones hasta y inclusive 4.2.3. Esto se debe a que el plugin no valida adecuadamente la identidad del usuario antes de actualizar sus detalles, como el correo electrónico, durante la sincronización del perfil de cliente desde eventos webhook. Esto permite a atacantes no autenticados cambiar las direcciones de correo electrónico vinculadas de usuarios, incluidos administradores si la cuenta de administrador está vinculada a un registro de cliente SureCart, y aprovechar eso para restablecer la contraseña del usuario y obtener acceso a su cuenta si se conoce el ID del cliente.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org