CVE · High

CVE-2023-3604 — All In One Login — Login Page Security and Customization for WordPress with Google reCAPTCHA, Social Login, Temporary Login, 2FA, and more. [change-wp-admin-login] < 1.1.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-3604 All In One Login — Login Page Security and Customization for WordPress with Google reCAPTCHA, Social Login, Temporary Login, 2FA, and more. [change-wp-admin-login] < 1.1.4 Discrepancia observable Alta 7,5 < 1.1.4 1.1.4 2023-07-27

CVE-2023-3604

El plugin Change wp-admin login para WordPress contenía una vulnerabilidad de omisión previa a la versión 1.1.4 que permitía a los atacantes eludir ciertas restricciones de seguridad dentro del plugin. Muhamad Arsyad identificó y divulgó este fallo, que ha sido corregido en la versión 1.1.4 y posteriores. Los usuarios deberían actualizar a la versión 1.1.4 o superior para eliminar este riesgo de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.