Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-19598 — Plugin de tipos de contenido y campos personalizados para WordPress | Kitploit
Herramientas/GitHubGitHub/sag-asab/cve-2026-19598
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad Web
GitHubsag-asab/cve-2026-19598

CVE-2026-19598

Plugin de tipos de contenido y campos personalizados para WordPress

Ver Repositorio
1hace 3 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-19598 (https://plugins.trac.wordpress.org/browser/pods/tags/3.3.9/includes/general.php#L400) El plugin Pods – Custom Content Types and Fields para WordPress es vulnerable a la escalada de privilegios mediante un bypass de autorización en todas las versiones hasta la 3.3.9, inclusive. La vulnerabilidad existe porque el router AJAX pods_admin canaliza todas las comprobaciones de acceso — incluidas la lista blanca de métodos, la verificación de nonce, la aplicación del inicio de sesión y el control de capacidades — a través de pods_error(), que, en la ruta de compatibilidad del cargador de meta-boxes JSON, solo escribe los fallos en el registro de errores de PHP y devuelve false en lugar de terminar la solicitud, dejando sin efecto todos los mecanismos de protección. Esto permite a atacantes no autenticados escalar sus privilegios a Administrador o sobrescribir la contraseña de cualquier cuenta de usuario, incluida la del propietario del sitio, posibilitando la toma de control total del sitio, o realizar otra acción de administrador.

Descargar herramienta