Sistemas Afectados
Plugin Modular DS (modular-connector) en todas sus versiones hasta la 2.5.1 inclusive.
Descripción
La vulnerabilidad (CVE-2026-23550), reportada por la autoridad de asignación Patchstack, se debe a una falla en la comprobación y asignación de permisos dentro de las funciones del complemento. Un atacante externo sin credenciales puede enviar peticiones HTTP manipuladas para eludir las restricciones de acceso estándar y elevar sus privilegios en el sistema. El compromiso exitoso permite al atacante obtener control total de la aplicación web, lo que pone en riesgo la confidencialidad, integridad y disponibilidad del sitio.
Esta falla permite a un atacante remoto no autenticado realizar una escalada de privilegios en el sitio web afectado. Al no requerir autenticación previa ni interacción del usuario, un actor de amenazas puede aprovechar este fallo para tomar el control administrativo de la plataforma de forma remota.
Recomendaciones
Actualizar inmediatamente el plugin "Modular DS" a la versión más reciente disponible que corrija esta falla de seguridad a través del panel de administración de WordPress. Si no hay un parche disponible de inmediato, se recomienda desactivar y eliminar temporalmente el complemento para mitigar el riesgo de explotación remota.
Referencias
Información de la Alerta
VENCERT-2026-045
🔴 Crítica
Activa
CVE-2026-23550
July 8, 2026