Base de Datos de CVE /
CVE-2025-58595
CVE · Medium
CVE-2025-58595 — All In One Login — Login Page Security and Customization for WordPress with Google reCAPTCHA, Social Login, Temporary Login, 2FA, and more. [change-wp-admin-login] < 2.0.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-58595
|
All In One Login — Login Page Security and Customization for WordPress with Google reCAPTCHA, Social Login, Temporary Login, 2FA, and more. [change-wp-admin-login] < 2.0.9 |
Elusión de autenticación mediante suplantación (spoofing) |
Media
5,3
|
< 2.0.9
|
2.0.9 |
2025-10-09 |
—
|
CVE-2025-58595
El plugin All In One Login — WP Admin Login Page Security y Personalización con Google reCAPTCHA, Inicio de Sesión Social, Límite de Intentos de Inicio de Sesión, 2FA y más para WordPress es vulnerable a Spoofing de Dirección IP en la versión 2.0.8 debido a una validación insuficiente de direcciones IP y el uso de encabezados HTTP proporcionados por el usuario como método principal para recuperar la dirección IP. Esto permite que los atacantes no autenticados puedan saltarse la protección del inicio de sesión.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
Wordfence
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad