CVE · Medium

CVE-2025-15370 — Shield Security – Smart Bot Blocking, Brute-Force Login Protection & File Scanning [wp-simple-firewall] < 21.0.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-15370 Shield Security – Smart Bot Blocking, Brute-Force Login Protection & File Scanning [wp-simple-firewall] < 21.0.10 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 21.0.10 21.0.10 2026-01-15

CVE-2025-15370

Existe un fallo de seguridad en la versión anterior al 21.0.9 del plugin Shield: Blocks Bots que puede ser explotado por usuarios autenticados con al menos privilegios de Suscriptor. El problema surge porque no se verifica adecuadamente un parámetro sensible dentro de la clase MfaGoogleAuthToggle, lo que permite a los atacantes deshabilitar Google Authenticator para cualquier usuario. Esta vulnerabilidad permite a los actores maliciosos eludir las medidas de seguridad destinadas a proteger las cuentas de usuarios.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.