WP Clinic
Entrar Registrarse

CVE · High

CVE-2026-7761 — Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.12.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7761 Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.12.0 Falta de control de autorización Alta 8,8 < 2.12.0 2.12.0 2026-06-23

CVE-2026-7761

El plugin Ultimate Member para WordPress es vulnerable a Toma de Cuenta mediante Divulgación del Enlace de Restablecimiento de Contraseña en todas las versiones hasta y inclusive la 2.11.4. Esto se debe a una cadena de tres errores lógicos: (1) un fallo de caída hacia atrás en MD5 hash en get_directory_by_hash() que permite usar cualquier publicación como directorio de miembros calculando SUBSTRING(MD5(post_id), 11, 5), (2) un error en la lógica de análisis strstr() en post_data() que permite eludir las restricciones protegidas por meta clave de WordPress colocando '_um_' en cualquier lugar del nombre de la meta clave en lugar de al principio, y (3) falta de validación del nombre de campo en build_user_card_data() que permite pasar nombres de campos arbitrarios incluyendo 'password_reset_link' a um_filtered_value(). Esto hace posible que los atacantes autenticados con acceso nivel Contribuidor o superior creen una publicación maliciosa mediante XMLRPC con campos meta elaborados, usen la caída hacia atrás MD5 para apuntar al manejador AJAX de directorio de miembros a su publicación, inyecten 'password_reset_link' en la configuración tagline_fields y divulguen URLs de restablecimiento de contraseña activas para todos los usuarios en la respuesta del directorio de miembros, incluyendo administradores.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.