Vulnerabilidad en plugin Buyent de WordPress (CVE-2025-13851)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
19/02/2026
Última modificación:
19/02/2026
Descripción
El plugin Buyent Classified para WordPress (incluido con el tema Buyent) es vulnerable a la escalada de privilegios a través del registro de usuarios en todas las versiones hasta la 1.0.7, inclusive. Esto se debe a que el plugin no valida ni restringe el rol de usuario durante el registro a través del endpoint de la API REST. Esto hace posible que atacantes no autenticados registren cuentas con roles arbitrarios, incluido el de administrador, manipulando el parámetro _buyent_classified_user_type durante el proceso de registro, otorgándoles control total sobre el sitio de WordPress.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



