CVE-2026-9055
Reservas para Citas y Calendario de Eventos – Amelia (Premium) 8.0 - 9.6.2 - Escalada de Privilegios No Autenticada a Administrador a través de 'externalId'
- Publicado
- 2 sept 2026
- Actualizado
- 2 sept 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 2 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 21,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El plugin Booking for Appointments and Events Calendar – Amelia (Premium) para WordPress es vulnerable a una escalada de privilegios en las versiones 8.0 - 9.6.2. Esto se debe a una validación insuficiente del parámetro 'type' controlado por el atacante en el endpoint de actualización del cliente, lo que permite a los clientes establecer su rol como 'manager' y provocar la creación de un usuario de WordPress con el rol wpamelia-manager cuando el parámetro 'externalId' se establece en 0. Esto hace posible que atacantes no autenticados escalen sus privilegios a administrador, primero elevándose al rol de manager y luego creando una entidad de proveedor vinculada a un ID de usuario administrador y sobrescribiendo la contraseña de ese administrador.
Fuentes
1- CVE-2026-9055Informativo
Análisis defensivo de CVE-2026-9055, una escalada de privilegios no autenticada en el plugin de reservas Amelia para WordPress. Proporciona desglose de la causa raíz, orientación de detección, IoCs y lista de verificación de mitigación. Sin código de exploit.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.