CVE

CVE-2026-14836 — Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 3.2.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-14836 Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 3.2.5 Autenticación indebida Desconocido < 3.2.5 3.2.5 2026-08-01

CVE-2026-14836

El plugin de WordPress "Login & Register Forms" antes de la version 3.2.5 tiene una vulnerabilidad en su caracteristica de reinicio de contraseña. El plugin no limita adecuadamente el numero de intentos que un atacante puede realizar para resetear un codigo de verificacion, permitiendo a un usuario no autenticado resetear repetidamente el limite y finalmente forzar la entrada a cualquier cuenta, incluyendo cuentas de administrador, debido a que el codigo de verificacion y el contador de intentos estan ambos vinculados a un valor que puede ser controlado por el atacante.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.