CVE

CVE-2026-18468 — Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 4.0.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-18468 Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 4.0.2 Autenticación indebida Desconocido < 4.0.2 4.0.2 2026-08-10

CVE-2026-18468

El plugin de WordPress Login & Register Forms tiene una vulnerabilidad que permite a un atacante tomar control de cualquier cuenta de usuario, incluyendo la de un administrador, siempre que ese usuario hubiera completado recientemente la verificación de restablecimiento de contraseña. Esto se debe a que el plugin no vincula correctamente el estado de verificación con la cuenta de usuario específica que se está restableciendo, sino que se basa en un valor controlado por el cliente, que puede ser manipulado por un atacante. Como resultado, un atacante puede acceder de forma no autorizada a cualquier cuenta de usuario que haya completado recientemente un restablecimiento de contraseña.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.