SEGURIDAD DE PLUGINS
¿Es seguro Limit Login Attempts Reloaded?
WordPress login security with brute force protection, Two-factor authentication (2FA/MFA), firewall, IP/country blocking, and login monitoring
Qué hace este plugin
- Slug:
limit-login-attempts-reloaded - Autor: WPChef
- 1000000+ instalaciones activas
- 96/100 calificación (1481 reseñas en wordpress.org)
- 94813408 descargas totales
- En WordPress.org desde 2016-08-03
2FABrute Forcefirewalllogin securitysecurity
Estado de mantenimiento
- Última versión conocida: 3.3.4
- Última actualización: 2026-09-01 2:42pm GMT
- Probado hasta WordPress: 7.1
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
5 CVEs conocidos registrados para Limit Login Attempts Reloaded. Reportadas entre 2020 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-18356 | Limit Login Attempts Security – Login Security, 2FA, Firewall, Brute Force Prevention [limit-login-attempts-reloaded] < 3.3.5 | Incomplete List of Disallowed Inputs | Baja 3,7 | < 3.3.5 | 3.3.5 | 2026-08-21 | ⚠ necesita actualización |
| CVE-2023-6934 | Limit Login Attempts Security – Login Security, 2FA, Firewall, Brute Force Prevention [limit-login-attempts-reloaded] < 2.25.27 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.25.27 | 2.25.27 | 2023-12-20 | ✓ corregido en la última versión |
| CVE-2023-5525 | Limit Login Attempts Security – Login Security, 2FA, Firewall, Brute Force Prevention [limit-login-attempts-reloaded] < 2.25.26 | Falta de control de autorización | Media 4,3 | < 2.25.26 | 2.25.26 | 2023-11-06 | ✓ corregido en la última versión |
| — | Limit Login Attempts Security – Login Security, 2FA, Firewall, Brute Force Prevention [limit-login-attempts-reloaded] < 2.16.0 | — | Desconocido | < 2.16.0 | 2.16.0 | 2020-12-21 | ✓ corregido en la última versión |
| — | Limit Login Attempts Security – Login Security, 2FA, Firewall, Brute Force Prevention [limit-login-attempts-reloaded] < 2.17.4 | — | Desconocido | < 2.17.4 | 2.17.4 | 2020-12-21 | ✓ corregido en la última versión |
| CVE-2020-35589 | Limit Login Attempts Security – Login Security, 2FA, Firewall, Brute Force Prevention [limit-login-attempts-reloaded] < 2.17.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.17.4 | 2.17.4 | 2020-12-14 | ✓ corregido en la última versión |
| CVE-2020-35590 | Limit Login Attempts Security – Login Security, 2FA, Firewall, Brute Force Prevention [limit-login-attempts-reloaded] < 2.17.4 | Restricción incorrecta de intentos excesivos de autenticación | Crítica 9,8 | < 2.17.4 | 2.17.4 | 2020-12-14 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Limit Login Attempts Reloaded actualizado — 3.3.4 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Wordfence Security – Firewall, Malware Scan, and Login Security — 5000000+ instalaciones activas — 94/100 (4988) — PHP máx. 8.4
- Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) — 3000000+ instalaciones activas — 98/100 (8863) — PHP máx. 8.4
- Two Factor — 100000+ instalaciones activas — 96/100 (208) — PHP máx. 8.4
- WP 2FA – Two-factor authentication for WordPress — 100000+ instalaciones activas — 94/100 (177)
- CloudSecure WP Security — 100000+ instalaciones activas — 100/100 (2) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.