CVE-2012-10001
El plugin Limit Login Attempts en versiones anteriores a la 1.7.1 tenía una falla donde las cookies de autenticación no se borraban correctamente durante los bloqueos de cuenta debido a una regresión introducida en la versión 1.6.2. Esta vulnerabilidad permitía a los atacantes continuar intentando descifrar las cookies de autenticación incluso mientras la cuenta estaba bloqueada, eludiendo la protección de bloqueo que debería haber evitado tales ataques. Aunque las cookies de autenticación tienen resistencia criptográfica contra ataques de fuerza bruta, el no aplicar los bloqueos eliminaba una capa de seguridad importante que debería haber estado en su lugar.
Basado en datos públicos de CVE (MITRE/NVD).