Vulnerabilidad en Twitter posts to Blog (CVE-2026-1786)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/02/2026
Última modificación:
11/02/2026
Descripción
El plugin Twitter posts to Blog para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función dg_tw_options en todas las versiones hasta la 1.11.25, inclusive. Esto hace posible que atacantes no autenticados actualicen la configuración del plugin, incluyendo las credenciales de la API de Twitter, el autor de la publicación, el estado de la publicación y la capacidad requerida para acceder al menú de administración del plugin.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



