CVE-2026-15931
Existe una vulnerabilidad en las versiones del complemento Simple Membership de WordPress anteriores a la 4.7.8, donde un actor malintencionado puede inyectar y ejecutar código JavaScript arbitrario dentro de la sesión de un administrador al enviar una solicitud de aprobación de pago especialmente diseñada sin autenticarse. Esto se debe a que las versiones afectadas del complemento tienen mecanismos de validación de entrada e escapado de salida insuficientes. Como resultado, los atacantes no autenticados pueden manipular potencialmente el panel de administración con scripts maliciosos.
Basado en datos públicos de CVE (MITRE/NVD).