Base de Datos de CVE /
CVE-2026-18470
CVE
CVE-2026-18470 — Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 4.0.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-18470
|
Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 4.0.2 |
Exposición de información sensible a un actor no autorizado |
Desconocido
|
< 4.0.2
|
4.0.2 |
2026-08-06 |
—
|
CVE-2026-18470
El plugin de WordPress "Login & Register Forms" posee una vulnerabilidad que permite a un atacante obtener las direcciones de correo electrónico de los usuarios registrados, incluyendo administradores, sin necesidad de autenticarse. Esto se debe a que el plugin no verifica adecuadamente la fuente de las solicitudes de restablecimiento de contraseña y no oculta suficientemente la dirección de correo electrónico devuelta en su respuesta. Como resultado, un atacante puede aprovechar esta debilidad para recopilar información sensible sobre los usuarios del sitio.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad