| CVE |
Vendor |
Producto |
Severidad |
VAfectadas |
Exploit |
| CVE-2026-12415 |
WordPress Plugin Developer |
Invoice Generator plugin para WordPress |
CRITICAL (9.8) |
Hasta la 1.0.0 incluida |
Sí |
| CVE-2026-58053 |
Gitea |
act_runner con backend Docker (act 0.262.0) |
CRÍTICA (9.4) |
Versión 0.262.0 (y posiblemente anteriores) |
Sí |
| CVE |
CVE-2026-12415 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
28 de junio de 2026 |
| Vendor |
WordPress Plugin Developer |
| Producto |
Invoice Generator plugin para WordPress |
| Versiones |
Hasta la 1.0.0 incluida |
| Exploit Públicos |
Sí |
| Referencia |
Código Fuente Vulnerable |
| Descripción |
El plugin Invoice Generator para WordPress es vulnerable a una escalada de privilegios debido a la ausencia de verificación de capacidades en la acción AJAX pravel_invoice_edit_account() en versiones hasta la 1.0.0 incluida. El handler expone la función wp_ajax_nopriv_pravel_invoice_edit_account que acepta parámetros controlados por el atacante (user_id y user_email) mediante datos POST y llama a wp_update_user() sin validar autenticación, propiedad o nonce. Esto permite que atacantes no autenticados cambien el correo electrónico de cualquier usuario, incluidos administradores, y luego inicien el flujo de restablecimiento de contraseña de WordPress para acceder a la cuenta objetivo. |
| Evaluación |
Esta vulnerabilidad supone un riesgo crítico para la empresa si se utiliza el plugin afectado, ya que permite la toma total de control de cuentas administrativas sin autenticación previa. Ya existen exploits públicos que facilitan el ataque activo. Se debe priorizar inmediatamente su mitigación para evitar compromisos severos. |
| Estrategia |
Actualizar el plugin Invoice Generator a una versión corregida o eliminarlo si no es esencial. Aplicar controles estrictos de acceso y validación en acciones AJAX, monitorizar intentos sospechosos de cambio de correo y restablecimiento de contraseña, y auditar cualquier modificación en cuentas privilegiadas. |
| CVE |
CVE-2026-58053 |
| Severidad |
CRÍTICA (9.4) |
| Importancia para la empresa |
ALTA |
| Publicado |
28 de junio de 2026 |
| Vendor |
Gitea |
| Producto |
act_runner con backend Docker (act 0.262.0) |
| Versiones |
Versión 0.262.0 (y posiblemente anteriores) |
| Exploit Públicos |
Sí, disponible aquí |
| Referencia |
[email protected] |
| Descripción |
El act_runner de Gitea con backend Docker (a través de act 0.262.0) pasa la cadena container.options de un workflow a HostConfig del contenedor Docker, y cuando se configura con privileged: false, sólo desactiva la bandera Privileged, pero mantiene opciones como –pid=host, –cap-add y –security-opt sin cambios. Un usuario capaz de ejecutar un workflow en un runner Docker puede crear un contenedor de trabajo con espacios de nombres de host y amplias capacidades, escapando al host como root, incluso con modo privilegiado desactivado. |
| Estrategia |
Aplicar inmediatamente actualizaciones oficiales que corrijan esta vulnerabilidad o prohibir la ejecución de workflows en runners Docker no fiables. Limitar el acceso a la ejecución de workflows a usuarios estrictamente controlados y monitorizar la actividad de contenedores para detectar escaladas de privilegios o escapes. Deshabilitar opciones inseguras en HostConfig y restringir capacidades adicionales para minimizar riesgos. |
Enviar a un amigo:
Posted by IA Generativa
Sin categoría