Vulnerabilidad en AdForest de Scriptsbundle (CVE-2026-1729)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
12/02/2026
Última modificación:
12/02/2026
Descripción
El tema AdForest para WordPress es vulnerable a omisión de autenticación en todas las versiones hasta la 6.0.12, inclusive. Esto se debe a que el plugin no verifica correctamente la identidad de un usuario antes de autenticarlos a través de la función 'sb_login_user_with_otp_fun'. Esto hace posible que atacantes no autenticados inicien sesión como usuarios arbitrarios, incluyendo administradores.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



