Base de Datos de CVE /
CVE-2025-13620
CVE · Medium
CVE-2025-13620 — Wp Social Login and Register Social Counter [wp-social] < 3.1.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-13620
|
Wp Social Login and Register Social Counter [wp-social] < 3.1.4 |
Falta de control de autorización |
Media
5,3
|
< 3.1.4
|
3.1.4 |
2025-12-04 |
—
|
CVE-2025-13620
El plugin Wp Social Login y Register Social Counter, utilizado en instalaciones de WordPress hasta la versión 3.1.3, contiene una debilidad de seguridad relacionada con el control de acceso insuficiente. Específicamente, ciertas rutas dentro del API REST del plugin están configuradas con permisos demasiado permissivos, lo que permite a personas no autorizadas explotar esta vulnerabilidad mediante solicitudes especialmente diseñadas y manipular la caché del contador social.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad