CVE

CVE-2026-18470 — Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 4.0.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-18470 Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 4.0.2 Exposición de información sensible a un actor no autorizado Desconocido < 4.0.2 4.0.2 2026-08-06

CVE-2026-18470

El plugin de WordPress "Login & Register Forms" posee una vulnerabilidad que permite a un atacante obtener las direcciones de correo electrónico de los usuarios registrados, incluyendo administradores, sin necesidad de autenticarse. Esto se debe a que el plugin no verifica adecuadamente la fuente de las solicitudes de restablecimiento de contraseña y no oculta suficientemente la dirección de correo electrónico devuelta en su respuesta. Como resultado, un atacante puede aprovechar esta debilidad para recopilar información sensible sobre los usuarios del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.