Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Kadence Memberships que permite el restablecimiento de contraseñas sin autenticación, lo que puede llevar a la toma de control de cuentas. Este fallo afecta a versiones hasta la 4.0.0 y requiere atención inmediata para evitar compromisos de seguridad.