Recursos /
Plugins de WordPress /
Change Wp Admin Login
SEGURIDAD DE PLUGINS
¿Es seguro Change Wp Admin Login?
Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Change Wp Admin Login — verificado contra la base de datos de seguridad local de WP Clinic.
Qué hace este plugin
- Slug:
change-wp-admin-login
- 60000+ instalaciones activas
custom loginloginlogin urlwp loginwp-admin
Estado de mantenimiento
- Última versión conocida: 2.4.0
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
3 CVEs conocidos registrados para Change Wp Admin Login.
Reportadas entre 2022 y 2025.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-58595
|
All In One Login — Login Page Security and Customization for WordPress with Google reCAPTCHA, Social Login, Temporary Login, 2FA, and more. [change-wp-admin-login] < 2.0.9 |
Elusión de autenticación mediante suplantación (spoofing) |
Media
5,3
|
< 2.0.9
|
2.0.9 |
2025-10-09 |
✓ corregido en la última versión
|
|
CVE-2023-3604
|
All In One Login — Login Page Security and Customization for WordPress with Google reCAPTCHA, Social Login, Temporary Login, 2FA, and more. [change-wp-admin-login] < 1.1.4 |
Discrepancia observable |
Alta
7,5
|
< 1.1.4
|
1.1.4 |
2023-07-27 |
✓ corregido en la última versión
|
|
CVE-2022-1589
|
All In One Login — Login Page Security and Customization for WordPress with Google reCAPTCHA, Social Login, Temporary Login, 2FA, and more. [change-wp-admin-login] < 1.1.0 |
Falsificación de petición en sitios cruzados (CSRF) |
Alta
7,5
|
< 1.1.0
|
1.1.0 |
2022-05-09 |
✓ corregido en la última versión
|
CVE-2025-58595
The All In One Login — WP Admin Login Page Security and Customization with Google reCAPTCHA, Social Login, Limit Login Attempt, 2FA, and more. plugin for WordPress is vulnerable to IP Address Spoofing in version 2.0.8 due to insufficient IP address validation and use of user-supplied HTTP headers as a primary method for IP retrieval. This makes it possible for unauthenticated attackers to bypass login protection.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
CVE-2023-3604
Update the WordPress Change wp-admin login plugin to the latest available version (at least 1.1.4).
Muhamad Arsyad discovered and reported this Bypass Vulnerability vulnerability in WordPress Change wp-admin login Plugin. A bypass vulnerability could allow a malicious actor to bypass certain restrictions in the code. This vulnerability has been fixed in version 1.1.4.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
CVE-2022-1589
The Change wp-admin login WordPress plugin before 1.1.0 does not properly check for authorisation and is also missing CSRF check when updating its settings, which could allow unauthenticated users to change the settings. The attacked could also be performed via a CSRF vector
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
CVE.org
Cómo solucionarlo
Mantén Change Wp Admin Login actualizado — 2.4.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.