Vulnerabilidad en Hustle de wpmudev (CVE-2026-2263)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2026
Última modificación:
24/07/2026
Descripción
El plugin Hustle - Email Marketing, Lead Generation, Optins, Popups para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la acción AJAX 'hustle_module_converted' en todas las versiones hasta, e incluyendo, la 7.8.10.2. Esto hace posible que atacantes no autenticados forjen eventos de seguimiento de conversión para cualquier módulo de Hustle, incluyendo módulos en borrador que nunca se muestran a los usuarios, manipulando así los análisis de marketing y las estadísticas de conversión.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/wordpress-popup/tags/7.8.9.3/inc/front/hustle-module-front-ajax.php#L1047
- https://plugins.trac.wordpress.org/browser/wordpress-popup/tags/7.8.9.3/inc/front/hustle-module-front-ajax.php#L32
- https://plugins.trac.wordpress.org/browser/wordpress-popup/tags/7.8.9.3/inc/front/hustle-module-front.php#L311
- https://plugins.trac.wordpress.org/changeset?old_path=/wordpress-popup/tags/7.8.10.2&new_path=/wordpress-popup/tags/7.8.11
- https://www.wordfence.com/threat-intel/vulnerabilities/id/2305462c-0a00-4423-8dc2-e32628c4864d?source=cve



