CVE-2026-1492
User Registration & Membership <= 5.1.2 - Escalada de Privilegios No Autenticada mediante Registro de Membresía
- Publicado
- 3 mar 2026
- Actualizado
- 8 abr 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El plugin User Registration & Membership – Custom Registration Form Builder, Custom Login Form, User Profile, Content Restriction & Membership Plugin para WordPress es vulnerable a la gestión inadecuada de privilegios en todas las versiones hasta la 5.1.2, inclusive. Esto se debe a que el plugin acepta un rol proporcionado por el usuario durante el registro de membresía sin aplicar correctamente una lista de permitidos del lado del servidor. Esto hace posible que atacantes no autenticados creen cuentas de administrador al proporcionar un valor de rol durante el registro de membresía.
Fuentes
3- CVE-2026-1492Exploit
User Registration & Membership <= 5.1.2 - Escalada de privilegios no autenticada a través del registro de membresía
- CVE-2026-1492Exploit
Prueba de concepto de exploit para CVE-2026-1492 en el plugin User Registration de WordPress, que permite la escalada de privilegios no autenticada a administrador mediante un registro de membresía manipulado.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.