Base de Datos de CVE /
CVE-2026-7655
CVE · High
CVE-2026-7655 — SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments [surecart] < 4.3.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-7655
|
SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments [surecart] < 4.3.0 |
Mecanismo débil de recuperación de contraseña olvidada |
Alta
8,1
|
< 4.3.0
|
4.3.0 |
2026-06-26 |
—
|
CVE-2026-7655
En versiones del complemento SureCart hasta la 4.2.3 para WordPress, un atacante puede aprovechar una vulnerabilidad que le permite tomar control de la cuenta de otro usuario manipulando las direcciones de correo electrónico asociadas a los clientes vinculados. Esto ocurre porque el complemento no verifica la identidad del usuario antes de actualizar sus detalles mediante la sincronización del perfil del cliente desencadenada por webhooks. Como resultado, atacantes no autenticados pueden resetear contraseñas y acceder a cuentas administrativas si conocen el ID correspondiente del cliente.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad