Vulnerabilidad en plugin Linksy Search and Replace para WordPress (CVE-2026-2941)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/03/2026
Última modificación:
23/03/2026
Descripción
El plugin Linksy Search and Replace para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función 'linksy_search_and_replace_item_details' en todas las versiones hasta la 1.0.4, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, actualicen cualquier tabla de base de datos, cualquier valor, incluyendo el campo de base de datos wp_capabilities, lo que permite a los atacantes cambiar su propio rol a administrador, lo que lleva a la escalada de privilegios.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



