CVE

CVE-2026-14204 — Google Authenticator [google-authenticator] < 0.56

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-14204 Google Authenticator [google-authenticator] < 0.56 Falsificación de petición en sitios cruzados (CSRF) Desconocido < 0.56 0.56 2026-08-03

CVE-2026-14204

El plugin de Google Authenticator para WordPress tiene una debilidad de seguridad que permite a los atacantes engañar a un administrador para que realice una acción no intencionada. Esto se debe a que el plugin no verifica adecuadamente la autenticidad de ciertas solicitudes, lo que permite a un atacante enviar una solicitud falsa que el administrador realizará sin darse cuenta.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.