VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🔴 Crítica VENCERT-2026-045 CVE-2026-23550

Escalada de Privilegios (Privilege Escalation) en el Plugin Modular DS (modular-connector) para WordPress

Publicado: July 8, 2026  ·  Estado: Activa

Sistemas Afectados

Plugin Modular DS (modular-connector) en todas sus versiones hasta la 2.5.1 inclusive.

Descripción

La vulnerabilidad (CVE-2026-23550), reportada por la autoridad de asignación Patchstack, se debe a una falla en la comprobación y asignación de permisos dentro de las funciones del complemento. Un atacante externo sin credenciales puede enviar peticiones HTTP manipuladas para eludir las restricciones de acceso estándar y elevar sus privilegios en el sistema. El compromiso exitoso permite al atacante obtener control total de la aplicación web, lo que pone en riesgo la confidencialidad, integridad y disponibilidad del sitio.

Esta falla permite a un atacante remoto no autenticado realizar una escalada de privilegios en el sitio web afectado. Al no requerir autenticación previa ni interacción del usuario, un actor de amenazas puede aprovechar este fallo para tomar el control administrativo de la plataforma de forma remota.

Recomendaciones

Actualizar inmediatamente el plugin "Modular DS" a la versión más reciente disponible que corrija esta falla de seguridad a través del panel de administración de WordPress. Si no hay un parche disponible de inmediato, se recomienda desactivar y eliminar temporalmente el complemento para mitigar el riesgo de explotación remota.

Información de la Alerta

Código:
VENCERT-2026-045
Severidad:
🔴 Crítica
Estado:
Activa
CVE:
CVE-2026-23550
Publicado:
July 8, 2026
Volver a Alertas