Vulnerabilidad en plugin de WordPress Helpfulcrowd Product Reviews (CVE-2026-8499)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
El plugin Helpfulcrowd Product Reviews para WordPress es vulnerable a un bypass de autorización a través de PHP Type Juggling en versiones hasta la 1.2.9, inclusive. Esto se debe a que la función 'helpfulcrowd_validate_token()' utiliza un operador de comparación flexible ('!=') en lugar de una comparación estricta ('!==') al validar el parámetro 'token', mientras que la ruta REST correspondiente '/wp-json/helpfulcrowd/v1/update-settings' está registrada con un 'permission_callback' de '__return_true', haciéndola accesible para usuarios no autenticados; enviar un booleano JSON 'true' como valor del 'token' hace que la comparación flexible de PHP se evalúe como igual a la cadena secreta no vacía codificada en base64, omitiendo la verificación por completo. Esto hace posible que atacantes no autenticados invoquen 'helpfulcrowd_settings_endpoint()' y escriban pares clave-valor arbitrarios controlados por el atacante directamente en la opción de la base de datos de WordPress 'helpfulcrowd_options' a través de 'update_option()' sin ninguna sanitización o filtrado por lista blanca, lo que permite la modificación completa no autenticada de la configuración almacenada del plugin.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/helpfulcrowd-product-reviews/tags/1.2.9/includes/HelpfulcrowdCustomEndpoints.php#L13
- https://plugins.trac.wordpress.org/browser/helpfulcrowd-product-reviews/tags/1.2.9/includes/HelpfulcrowdCustomEndpoints.php#L71
- https://plugins.trac.wordpress.org/browser/helpfulcrowd-product-reviews/tags/1.2.9/includes/core.php#L122
- https://www.wordfence.com/threat-intel/vulnerabilities/id/26f34aa0-8584-4156-b084-d34a0ab0a997?source=cve



