CVE-2022-0681
El plugin Simple Membership en versiones anteriores a 4.1.0 carece de salvaguardas CSRF adecuadas al manejar la eliminación de transacciones. Esta vulnerabilidad permite que los atacantes elaboren solicitudes maliciosas que engañen a los administradores autenticados para que eliminen transacciones sin su conocimiento o consentimiento. Un atacante podría explotar este defecto logrando que un administrador visite una página web comprometida mientras tiene sesión iniciada en WordPress, lo que resulta en la eliminación no deseada de transacciones. Actualizar a la versión 4.1.0 o posterior resuelve este problema de seguridad.
Basado en datos públicos de CVE (MITRE/NVD).