Base de Datos de CVE /
CVE-2026-14836
CVE
CVE-2026-14836 — Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 3.2.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-14836
|
Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 3.2.5 |
Autenticación indebida |
Desconocido
|
< 3.2.5
|
3.2.5 |
2026-08-01 |
—
|
CVE-2026-14836
El plugin de WordPress "Login & Register Forms" antes de la version 3.2.5 tiene una vulnerabilidad en su caracteristica de reinicio de contraseña. El plugin no limita adecuadamente el numero de intentos que un atacante puede realizar para resetear un codigo de verificacion, permitiendo a un usuario no autenticado resetear repetidamente el limite y finalmente forzar la entrada a cualquier cuenta, incluyendo cuentas de administrador, debido a que el codigo de verificacion y el contador de intentos estan ambos vinculados a un valor que puede ser controlado por el atacante.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad