Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Easy Form Builder que permite a un atacante no autenticado escalar privilegios a administrador a través de un endpoint de recuperación de contraseña. Este fallo, clasificado como CVE-2026-13439, puede comprometer seriamente la seguridad del sitio web si no se mitiga adecuadamente.