CVE · Medium

CVE-2025-13620 — Wp Social Login and Register Social Counter [wp-social] < 3.1.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13620 Wp Social Login and Register Social Counter [wp-social] < 3.1.4 Falta de control de autorización Media 5,3 < 3.1.4 3.1.4 2025-12-04

CVE-2025-13620

El plugin Wp Social Login y Register Social Counter, utilizado en instalaciones de WordPress hasta la versión 3.1.3, contiene una debilidad de seguridad relacionada con el control de acceso insuficiente. Específicamente, ciertas rutas dentro del API REST del plugin están configuradas con permisos demasiado permissivos, lo que permite a personas no autorizadas explotar esta vulnerabilidad mediante solicitudes especialmente diseñadas y manipular la caché del contador social.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.