
Plugin de WordPress permite a cualquier usuario convertirse en administrador — falla de control de acceso en instalaciones multisitio
CVE-2026-87759 expone cómo la ausencia de dos verificaciones básicas en Add User Autocomplete transforma a un suscriptor sin privilegios en administrador del sitio.

