CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-12415 WordPress Plugin Developer Invoice Generator plugin para WordPress CRITICAL (9.8) Hasta la 1.0.0 incluida
CVE-2026-58053 Gitea act_runner con backend Docker (act 0.262.0) CRÍTICA (9.4) Versión 0.262.0 (y posiblemente anteriores)
CVE CVE-2026-12415
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 28 de junio de 2026
Vendor WordPress Plugin Developer
Producto Invoice Generator plugin para WordPress
Versiones Hasta la 1.0.0 incluida
Exploit Públicos
Referencia Código Fuente Vulnerable
Descripción El plugin Invoice Generator para WordPress es vulnerable a una escalada de privilegios debido a la ausencia de verificación de capacidades en la acción AJAX pravel_invoice_edit_account() en versiones hasta la 1.0.0 incluida. El handler expone la función wp_ajax_nopriv_pravel_invoice_edit_account que acepta parámetros controlados por el atacante (user_id y user_email) mediante datos POST y llama a wp_update_user() sin validar autenticación, propiedad o nonce. Esto permite que atacantes no autenticados cambien el correo electrónico de cualquier usuario, incluidos administradores, y luego inicien el flujo de restablecimiento de contraseña de WordPress para acceder a la cuenta objetivo.
Evaluación Esta vulnerabilidad supone un riesgo crítico para la empresa si se utiliza el plugin afectado, ya que permite la toma total de control de cuentas administrativas sin autenticación previa. Ya existen exploits públicos que facilitan el ataque activo. Se debe priorizar inmediatamente su mitigación para evitar compromisos severos.
Estrategia Actualizar el plugin Invoice Generator a una versión corregida o eliminarlo si no es esencial. Aplicar controles estrictos de acceso y validación en acciones AJAX, monitorizar intentos sospechosos de cambio de correo y restablecimiento de contraseña, y auditar cualquier modificación en cuentas privilegiadas.

CVE CVE-2026-58053
Severidad CRÍTICA (9.4)
Importancia para la empresa ALTA
Publicado 28 de junio de 2026
Vendor Gitea
Producto act_runner con backend Docker (act 0.262.0)
Versiones Versión 0.262.0 (y posiblemente anteriores)
Exploit Públicos Sí, disponible aquí
Referencia [email protected]
Descripción El act_runner de Gitea con backend Docker (a través de act 0.262.0) pasa la cadena container.options de un workflow a HostConfig del contenedor Docker, y cuando se configura con privileged: false, sólo desactiva la bandera Privileged, pero mantiene opciones como –pid=host, –cap-add y –security-opt sin cambios. Un usuario capaz de ejecutar un workflow en un runner Docker puede crear un contenedor de trabajo con espacios de nombres de host y amplias capacidades, escapando al host como root, incluso con modo privilegiado desactivado.
Estrategia Aplicar inmediatamente actualizaciones oficiales que corrijan esta vulnerabilidad o prohibir la ejecución de workflows en runners Docker no fiables. Limitar el acceso a la ejecución de workflows a usuarios estrictamente controlados y monitorizar la actividad de contenedores para detectar escaladas de privilegios o escapes. Deshabilitar opciones inseguras en HostConfig y restringir capacidades adicionales para minimizar riesgos.
Enviar a un amigo: Share this page via Email