Base de Datos de CVE /
CVE-2025-15370
CVE · Medium
CVE-2025-15370 — Shield Security – Smart Bot Blocking, Brute-Force Login Protection & File Scanning [wp-simple-firewall] < 21.0.10
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-15370
|
Shield Security – Smart Bot Blocking, Brute-Force Login Protection & File Scanning [wp-simple-firewall] < 21.0.10 |
Elusión de autorización mediante una clave controlada por el usuario |
Media
4,3
|
< 21.0.10
|
21.0.10 |
2026-01-15 |
—
|
CVE-2025-15370
Existe un fallo de seguridad en la versión anterior al 21.0.9 del plugin Shield: Blocks Bots que puede ser explotado por usuarios autenticados con al menos privilegios de Suscriptor. El problema surge porque no se verifica adecuadamente un parámetro sensible dentro de la clase MfaGoogleAuthToggle, lo que permite a los atacantes deshabilitar Google Authenticator para cualquier usuario. Esta vulnerabilidad permite a los actores maliciosos eludir las medidas de seguridad destinadas a proteger las cuentas de usuarios.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad