CVE-2025-14975
La extensión de personalización de página de inicio de sesión Personalizada para WordPress es vulnerable a la escalada de privilegios mediante el robo de cuenta en todas las versiones hasta y incluyendo 2.5.3. Esto se debe a que la extensión no valida correctamente la identidad del usuario antes de actualizar su contraseña. Esto permite a los atacantes no autenticados cambiar las contraseñas arbitrarias de usuarios, incluidos administradores, y aprovechar eso para acceder a sus cuentas.
Traducción automática del texto original de la fuente. Ver original
Fuente: Wordfence