CVE · Medium

CVE-2026-42663 — Simple Membership [simple-membership] < 4.7.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-42663 Simple Membership [simple-membership] < 4.7.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 4.7.3 4.7.3 2026-05-03

CVE-2026-42663

El plugin de membresía Simple para WordPress contiene una falla de seguridad en versiones hasta 4.7.2, que permite que se incluya código malicioso en el sitio sin autorización. Esta vulnerabilidad permite a terceros no autorizados insertar contenido de script ejecutable en ciertas páginas web, lo que desencadena su ejecución cuando los usuarios acceden a esas páginas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.