CVE

CVE-2026-15930 — Simple Membership [simple-membership] < 4.7.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15930 Simple Membership [simple-membership] < 4.7.8 Falta de control de autorización Desconocido < 4.7.8 4.7.8 2026-07-24

CVE-2026-15930

Existe una vulnerabilidad en las versiones anteriores al 4.7.8 del plugin Simple Membership, donde no se verifica el fallo de registro antes de actualizar la información del usuario con un ID potencialmente inválido, lo que permite a los atacantes no autorizados modificar los detalles de la cuenta principal del administrador mediante el proceso de recuperación de contraseña. Esta falla puede ser explotada por usuarios no autenticados para comprometer la dirección de correo electrónico del administrador principal y obtener posteriormente control sobre su cuenta.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.