CVE · High

CVE-2025-14975 — Custom Login Page Customizer [login-customizer] < 2.5.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14975 Custom Login Page Customizer [login-customizer] < 2.5.4 Gestión incorrecta de privilegios Alta 8,1 < 2.5.4 2.5.4 2026-01-08

CVE-2025-14975

El plugin Personalizador de Página de Inicio de Sesión Custom Login Page en versiones de WordPress hasta la 2.5.3 está expuesto a un escalado de privilegios mediante un ataque de toma de control de cuenta. La vulnerabilidad surge porque el plugin no verifica adecuadamente la identidad del usuario antes de actualizar las contraseñas. Como resultado, atacantes no autorizados pueden cambiar cualquier contraseña de usuario, incluyendo cuentas de administrador, potencialmente otorgándoles acceso a estas cuentas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.