WP Clinic
Entrar Registrarse

CVE

CVE-2026-11855 — Simple Membership [simple-membership] < 4.7.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-11855 Simple Membership [simple-membership] < 4.7.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 4.7.5 4.7.5 2026-07-06

CVE-2026-11855

El plugin Simple Membership de WordPress antes de la versión 4.7.5 no verifica la autenticidad de las solicitudes de webhook de Stripe cuando no se configura un secreto de firma, ni escapa un valor tomado de ellas antes de mostrarlo en una notificación para administradores, lo que permite a atacantes no autenticados inyectar scripts web arbitrarios que se ejecutan en el contexto de un administrador conectado. (XSS)

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.