Sistemas Afectados
Plugin WPMU DEV Dashboard para WordPress (versiones 5.0.1 e inferiores)
Descripción
Un atacante sin autenticar puede eludir los controles de acceso e ingresar directamente como usuario Administrador. Esta condición se explota en sitios que tengan activa la función Hub SSO mapeada a una cuenta administrativa, comprometiendo por completo la confidencialidad, integridad y disponibilidad de la plataforma.
Recomendaciones
Actualizar el plugin WPMU DEV Dashboard a una versión posterior a la 5.0.1.
Desactivar temporalmente la integración de Hub SSO hasta aplicar el parche correspondiente.
Verificar en la lista de usuarios de WordPress si existen cuentas de administrador recién creadas o no autorizadas.
Monitorear los logs de autenticación para detectar inicios de sesión anómalos vía SSO.
Información de la Alerta
VENCERT-2026-067
🔴 Crítica
Activa
CVE-2026-76581
Aug. 31, 2026