CVE-2026-7761
El plugin Ultimate Member para WordPress es vulnerable a Toma de Cuenta mediante Divulgación del Enlace de Restablecimiento de Contraseña en todas las versiones hasta y inclusive la 2.11.4. Esto se debe a una cadena de tres errores lógicos: (1) un fallo de caída hacia atrás en MD5 hash en get_directory_by_hash() que permite usar cualquier publicación como directorio de miembros calculando SUBSTRING(MD5(post_id), 11, 5), (2) un error en la lógica de análisis strstr() en post_data() que permite eludir las restricciones protegidas por meta clave de WordPress colocando '_um_' en cualquier lugar del nombre de la meta clave en lugar de al principio, y (3) falta de validación del nombre de campo en build_user_card_data() que permite pasar nombres de campos arbitrarios incluyendo 'password_reset_link' a um_filtered_value(). Esto hace posible que los atacantes autenticados con acceso nivel Contribuidor o superior creen una publicación maliciosa mediante XMLRPC con campos meta elaborados, usen la caída hacia atrás MD5 para apuntar al manejador AJAX de directorio de miembros a su publicación, inyecten 'password_reset_link' en la configuración tagline_fields y divulguen URLs de restablecimiento de contraseña activas para todos los usuarios en la respuesta del directorio de miembros, incluyendo administradores.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org