WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-58595 — All In One Login — Login Page Security and Customization for WordPress with Google reCAPTCHA, Social Login, Temporary Login, 2FA, and more. [change-wp-admin-login] < 2.0.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-58595 All In One Login — Login Page Security and Customization for WordPress with Google reCAPTCHA, Social Login, Temporary Login, 2FA, and more. [change-wp-admin-login] < 2.0.9 Elusión de autenticación mediante suplantación (spoofing) Media 5,3 < 2.0.9 2.0.9 2025-10-09

CVE-2025-58595

El plugin All In One Login — WP Admin Login Page Security y Personalización con Google reCAPTCHA, Inicio de Sesión Social, Límite de Intentos de Inicio de Sesión, 2FA y más para WordPress es vulnerable a Spoofing de Dirección IP en la versión 2.0.8 debido a una validación insuficiente de direcciones IP y el uso de encabezados HTTP proporcionados por el usuario como método principal para recuperar la dirección IP. Esto permite que los atacantes no autenticados puedan saltarse la protección del inicio de sesión.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.