Base de Datos de CVE /
CVE-2025-14975
CVE · High
CVE-2025-14975 — Custom Login Page Customizer [login-customizer] < 2.5.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-14975
|
Custom Login Page Customizer [login-customizer] < 2.5.4 |
Gestión incorrecta de privilegios |
Alta
8,1
|
< 2.5.4
|
2.5.4 |
2026-01-08 |
—
|
CVE-2025-14975
El plugin Personalizador de Página de Inicio de Sesión Custom Login Page en versiones de WordPress hasta la 2.5.3 está expuesto a un escalado de privilegios mediante un ataque de toma de control de cuenta. La vulnerabilidad surge porque el plugin no verifica adecuadamente la identidad del usuario antes de actualizar las contraseñas. Como resultado, atacantes no autorizados pueden cambiar cualquier contraseña de usuario, incluyendo cuentas de administrador, potencialmente otorgándoles acceso a estas cuentas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad