CVE-2026-75816
Frontend Admin de DynamiApps <= 3.29.12 - Toma de control de cuenta no autenticada mediante el identificador de objeto '_acf_objects'
- Publicado
- 6 sept 2026
- Actualizado
- 7 sept 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 19 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 41,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El plugin Frontend Admin by DynamiApps para WordPress es vulnerable a Authentication Bypass to Account Takeover en todas las versiones hasta la 3.29.12, inclusive. Esto se debe a que la función pre_update_value carece de cualquier comprobación de capacidad o propiedad, y ActionPost::conditions_logic() omite su puerta de autorización current_user_can('edit_post') siempre que el ID del post no sea numérico — como la cadena user_1 —, lo que permite que los envíos de formularios no autenticados se enruten a registros de usuario arbitrarios sin restricción. Esto hace posible que atacantes no autenticados sobrescriban la dirección de correo electrónico registrada de cualquier usuario, incluida la de un administrador, y luego aprovechen el flujo nativo de restablecimiento de contraseña de WordPress para tomar el control total de la cuenta objetivo.
Fuentes
1Prueba de concepto y reproducción en laboratorio para CVE-2026-75816, una toma de control de cuenta no autenticada de WordPress Frontend Admin mediante el envío de formularios a admin-ajax.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.