Vulnerabilidad en plugin de WordPress ARMember Premium (CVE-2026-5076)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
02/06/2026
Última modificación:
21/07/2026
Descripción
El plugin ARMember Premium para WordPress es vulnerable a un mecanismo inseguro de restablecimiento de contraseña en todas las versiones hasta la 7.3.1, inclusive. El plugin almacena una copia en texto plano de la clave de restablecimiento de contraseña en el campo meta de usuario 'arm_reset_password_key' cuando un usuario solicita un restablecimiento de contraseña. Esto se suma a la clave hash que el núcleo de WordPress almacena de forma segura en 'wp_users.user_activation_key'. La clave en texto plano almacenada en 'wp_usermeta' puede utilizarse con la acción de restablecimiento personalizada 'armrp' del plugin para establecer una nueva contraseña para cualquier usuario. Combinado con otra vulnerabilidad como una inyección SQL (CVE-2026-5073, CVE-2026-5074), esto hace posible que atacantes no autenticados extraigan la clave de restablecimiento en texto plano y tomen el control de cualquier cuenta de usuario, incluidos los administradores.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



