CVE

CVE-2026-15931 — Simple Membership [simple-membership] < 4.7.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15931 Simple Membership [simple-membership] < 4.7.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 4.7.8 4.7.8 2026-07-24

CVE-2026-15931

Existe una vulnerabilidad en las versiones del complemento Simple Membership de WordPress anteriores a la 4.7.8, donde un actor malintencionado puede inyectar y ejecutar código JavaScript arbitrario dentro de la sesión de un administrador al enviar una solicitud de aprobación de pago especialmente diseñada sin autenticarse. Esto se debe a que las versiones afectadas del complemento tienen mecanismos de validación de entrada e escapado de salida insuficientes. Como resultado, los atacantes no autenticados pueden manipular potencialmente el panel de administración con scripts maliciosos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.