Vulnerabilidad Crítica en Kadence Memberships
Recientemente, se ha identificado una vulnerabilidad crítica en el plugin Kadence Memberships que afecta a las versiones hasta la 4.0.0. Esta vulnerabilidad permite a un atacante realizar un restablecimiento de contraseña no autenticado, lo que puede resultar en la toma de control de cuentas de usuario.
La vulnerabilidad ha sido clasificada como CRITICAL con un puntaje CVSS de 9.3, lo que indica su severidad y el potencial impacto que puede tener en los sitios afectados.
Ficha técnica de la vulnerabilidad
- Componente: Kadence Memberships
- Tipo: Restablecimiento de contraseña no autenticado
- Severidad: CRITICAL
- CVSS: 9.3
- CVE: CVE-2026-9273
Los administradores de sitios que utilicen este plugin deben tomar medidas inmediatas para actualizar a la última versión y mitigar el riesgo de explotación. La falta de actualización puede dejar los sitios vulnerables a ataques que comprometan la seguridad de las cuentas de usuario.
Es crucial que los usuarios de WordPress mantengan sus plugins actualizados y revisen regularmente las notificaciones de seguridad para proteger sus sitios contra posibles amenazas.