
CVE-2026-19804 en s2Member: falla de sanitización convierte feature documentada en RCE
Un plugin de membresías para WordPress con más de 100.000 instalaciones activas expone clave de verificación en respuestas AJAX y permite ejecución remota de código sin autenticación.

