Vulnerabilidad en Easy Replace Image (CVE-2026-1298)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2026
Última modificación:
08/04/2026
Descripción
El plugin Easy Replace Image para WordPress es vulnerable a la falta de autorización en todas las versiones hasta la 3.5.2, inclusive. Esto se debe a la falta de comprobaciones de capacidad en la función 'image_replacement_from_url' que está enganchada a la acción AJAX 'eri_from_url'. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, reemplacen archivos adjuntos de imagen arbitrarios en el sitio con imágenes de URLs externas, lo que podría permitir la desfiguración del sitio, ataques de phishing o manipulación de contenido.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/easy-replace-image/tags/3.5.2/easy-replace-image.php#L961
- https://plugins.trac.wordpress.org/browser/easy-replace-image/trunk/easy-replace-image.php#L961
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3447984%40easy-replace-image&new=3447984%40easy-replace-image
- https://www.wordfence.com/threat-intel/vulnerabilities/id/27332c13-c25f-47ec-980d-035fc35ce553?source=cve



