CVE-2026-18469
El plugin de WordPress "Login & Register Forms" antes de la versión 4.0.2 no impone correctamente un límite de intentos de restablecimiento de contraseña, permitiendo a un atacante restablecer el límite y realizar fuerza bruta de un código de verificación para obtener acceso no autorizado a cualquier cuenta, incluidas las cuentas de administrador. Esta vulnerabilidad es particularmente preocupante porque puede ser explotada por atacantes no autenticados, lo que facilita que puedan tomar el control de un sitio web. El problema surge debido a que el plugin depende de datos controlados por el cliente para verificar el código de verificación y rastrear los conteos de intentos.
Basado en datos públicos de CVE (MITRE/NVD).