Resumen ejecutivo
Se ha identificado una vulnerabilidad en WordPress Core hasta la versión 7.0.2 que permite a usuarios autenticados (nivel Subscriber y superior) eludir la confirmación de cambio de dirección de correo electrónico. Este fallo puede comprometer la seguridad de las cuentas de usuario, facilitando el acceso no autorizado a información sensible.