WP Clinic
Entrar Registrarse

CVE

CVE-2026-8293 — Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.5.10.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8293 Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.5.10.1 Autenticación indebida Desconocido < 9.5.10.1 9.5.10.1 2026-06-02

CVE-2026-8293

El plugin de WordPress Really Simple Security antes de la versión 9.5.10.1 no impone el desafío del segundo factor en dos de sus puntos finales de autenticación de dos factores REST, lo que permite a un atacante que conozca la contraseña de un usuario obtener una sesión de autenticación de WordPress para ese usuario sin completar el reto OTP por correo electrónico.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.