Se han identificado vulnerabilidades de severidad crítica que afectan a los plugins ARForms y Solace Extra para la plataforma WordPress. Estas fallas pueden ser explotadas por actores maliciosos no autenticados para comprometer totalmente la seguridad, integridad y disponibilidad del sitio web afectado.
Productos afectados
- Solace Extra (plugin para WordPress): versiones 1.6.0 y anteriores.
- ARForms (plugin para WordPress): versiones 1.8.5 y anteriores.
Impacto
Las vulnerabilidades se han identificado como:
- CVE-2024-13784: con una puntuación de 9.8 en CVSS v3.1. Existe una vulnerabilidad crítica que permite la inyección de contenido no autorizado y manipulación remota en el plugin ARForms.
- CVE-2026-18316: con una puntuación de 9.1 en CVSS v3.1. Existe una vulnerabilidad que permite la Ejecución Remota de Código (RCE) en el plugin Solace Extra. Un atacante no autenticado podría tomar el control completo del sitio web subyacente.
Recomendación
- Actualizar a la versión más reciente de los plugins afectados o buscar alternativas seguras.
Referencias
- https://www.tenable.com/cve/CVE-2024-13784
- https://nvd.nist.gov/vuln/detail/CVE-2026-18316
