CVE

CVE-2026-18469 — Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 4.0.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-18469 Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 4.0.2 Autenticación indebida Desconocido < 4.0.2 4.0.2 2026-08-10

CVE-2026-18469

El plugin de WordPress "Login & Register Forms" antes de la versión 4.0.2 no impone correctamente un límite de intentos de restablecimiento de contraseña, permitiendo a un atacante restablecer el límite y realizar fuerza bruta de un código de verificación para obtener acceso no autorizado a cualquier cuenta, incluidas las cuentas de administrador. Esta vulnerabilidad es particularmente preocupante porque puede ser explotada por atacantes no autenticados, lo que facilita que puedan tomar el control de un sitio web. El problema surge debido a que el plugin depende de datos controlados por el cliente para verificar el código de verificación y rastrear los conteos de intentos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.