CVE · Medium

CVE-2026-13342 — Security Optimizer – The All-In-One Protection Plugin [sg-security] < 1.6.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-13342 Security Optimizer – The All-In-One Protection Plugin [sg-security] < 1.6.5 Fallo de un mecanismo de protección Media 5,3 < 1.6.5 1.6.5 2026-08-06

CVE-2026-13342

La versión del plugin Security Optimizer entre 1.5.8 y 1.6.4 tiene una vulnerabilidad donde no valida correctamente las restricciones de inicio de sesión basadas en IP. Este fallo permite a usuarios no autenticados desde IPs no blancas acceder y usar el formulario de inicio de sesión, efectivamente alrededor los controles de seguridad intencionados establecidos por el administrador.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.