VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🔴 Crítica VENCERT-2026-069 CVE-2026-19598

Escalada de Privilegios Sin Autenticación en Pods

Publicado: Sept. 1, 2026  ·  Estado: Activa

Sistemas Afectados

Plugin Pods – Custom Content Types and Fields para WordPress (versiones 3.3.9 e inferiores)

Descripción

Un usuario sin credenciales puede aprovechar fallas en el procesamiento del plugin para elevar sus privilegios directos al rol de Administrador o sobrescribir la clave de acceso de cualquier usuario existente (incluyendo superadministradores o propietarios), provocando el secuestro completo del sitio web.

Recomendaciones

Actualizar inmediatamente Pods a la versión más reciente parcheada.

Realizar una auditoría de roles e integridad en la base de datos (tabla wp_users y wp_usermeta).

Desactivar el plugin si no se puede actualizar a corto plazo.

Mantener copias de seguridad de la base de datos y archivos previas a la remediación.

Información de la Alerta

Código:
VENCERT-2026-069
Severidad:
🔴 Crítica
Estado:
Activa
CVE:
CVE-2026-19598
Publicado:
Sept. 1, 2026
Volver a Alertas