CVE · Medium

CVE-2026-12093 — Simple Membership [simple-membership] < 4.7.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12093 Simple Membership [simple-membership] < 4.7.6 Falta de control de autorización Media 5,3 < 4.7.6 4.7.6 2026-06-17

CVE-2026-12093

El plugin de membresia simple para WordPress tiene una debilidad de seguridad que permite a usuarios no autorizados desactivar cualquier cuenta sin necesidad de iniciar sesión. Esto ocurre porque el plugin no verifica adecuadamente si un usuario tiene permiso para realizar ciertas acciones, lo que permite a los atacantes engañar al sistema para que desactive una cuenta mediante la envío de una notificación falsa. Esta vulnerabilidad solo puede ser explotada si el sitio web no tiene una clave secreta configurada para verificar las notificaciones entrantes, lo que es el ajuste predeterminado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.