CVE-2026-15930
Existe una vulnerabilidad en las versiones anteriores al 4.7.8 del plugin Simple Membership, donde no se verifica el fallo de registro antes de actualizar la información del usuario con un ID potencialmente inválido, lo que permite a los atacantes no autorizados modificar los detalles de la cuenta principal del administrador mediante el proceso de recuperación de contraseña. Esta falla puede ser explotada por usuarios no autenticados para comprometer la dirección de correo electrónico del administrador principal y obtener posteriormente control sobre su cuenta.
Basado en datos públicos de CVE (MITRE/NVD).