VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🔴 Crítica VENCERT-2026-067 CVE-2026-76581

Omisión de Autenticación y Toma de Sitio en WPMU DEV Dashboard

Publicado: Aug. 31, 2026  ·  Estado: Activa

Sistemas Afectados

Plugin WPMU DEV Dashboard para WordPress (versiones 5.0.1 e inferiores)

Descripción

Un atacante sin autenticar puede eludir los controles de acceso e ingresar directamente como usuario Administrador. Esta condición se explota en sitios que tengan activa la función Hub SSO mapeada a una cuenta administrativa, comprometiendo por completo la confidencialidad, integridad y disponibilidad de la plataforma.

Recomendaciones

Actualizar el plugin WPMU DEV Dashboard a una versión posterior a la 5.0.1.

Desactivar temporalmente la integración de Hub SSO hasta aplicar el parche correspondiente.

Verificar en la lista de usuarios de WordPress si existen cuentas de administrador recién creadas o no autorizadas.

Monitorear los logs de autenticación para detectar inicios de sesión anómalos vía SSO.

Información de la Alerta

Código:
VENCERT-2026-067
Severidad:
🔴 Crítica
Estado:
Activa
CVE:
CVE-2026-76581
Publicado:
Aug. 31, 2026
Volver a Alertas