CVE-2014-5155
El plugin Theme My Login anterior a la versión 6.3.10 contiene una vulnerabilidad de inclusión local de archivos en el atributo login_template de su shortcode que permite a atacantes autenticados incluir y ejecutar archivos arbitrarios en el servidor. Un atacante con credenciales de acceso puede explotar este fallo para ejecutar cualquier código PHP contenido en archivos accesibles, potencialmente eludiendo restricciones de seguridad, robando información sensible o ejecutando código malicioso a través de archivos subidos que aparentan ser inofensivos.
Basado en datos públicos de CVE (MITRE/NVD).