Sistemas Afectados
Plugin Pods – Custom Content Types and Fields para WordPress (versiones 3.3.9 e inferiores)
Descripción
Un usuario sin credenciales puede aprovechar fallas en el procesamiento del plugin para elevar sus privilegios directos al rol de Administrador o sobrescribir la clave de acceso de cualquier usuario existente (incluyendo superadministradores o propietarios), provocando el secuestro completo del sitio web.
Recomendaciones
Actualizar inmediatamente Pods a la versión más reciente parcheada.
Realizar una auditoría de roles e integridad en la base de datos (tabla wp_users y wp_usermeta).
Desactivar el plugin si no se puede actualizar a corto plazo.
Mantener copias de seguridad de la base de datos y archivos previas a la remediación.
Información de la Alerta
Código:
VENCERT-2026-069
VENCERT-2026-069
Severidad:
🔴 Crítica
🔴 Crítica
Estado:
Activa
Activa
CVE:
CVE-2026-19598
CVE-2026-19598
Publicado:
Sept. 1, 2026
Sept. 1, 2026