Vulnerabilidad en Activity Log para WordPress de switcorp (CVE-2026-1671)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2026
Última modificación:
12/02/2026
Descripción
El plugin Activity Log for WordPress para WordPress es vulnerable a acceso no autorizado a datos debido a una comprobación de capacidad faltante en la función winter_activity_log_action() en todas las versiones hasta la 1.2.8, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel Suscriptor y superior, vean información potencialmente sensible (por ejemplo, la contraseña de un usuario de nivel superior, como un administrador) contenida en los archivos de registro expuestos.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



