SEGURIDAD DE PLUGINS
¿Es seguro Limit Login Attempts?
Limit rate of login attempts, including by way of cookies, for each IP. Fully customizable.
Qué hace este plugin
- Slug:
limit-login-attempts - Autor: Automattic
- 300000+ instalaciones activas
- 92/100 calificación (202 reseñas en wordpress.org)
- 2301216 descargas totales
- En WordPress.org desde 2009-01-15
authenticationloginsecurity
Estado de mantenimiento
- Última versión conocida: 1.7.2
- Última actualización: 2023-04-04 7:15pm GMT
- Probado hasta WordPress: 6.2.11
- PHP máximo soportado (analizado): 8.4
⚠ Limit Login Attempts no se actualiza hace más de 1249 días. Un plugin sin mantenimiento no recibe nuevas correcciones de seguridad, lo cual es en sí mismo un riesgo — incluso sin un CVE conocido.
Vulnerabilidades conocidas
4 CVEs conocidos registrados para Limit Login Attempts.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2023-1861 | Limit Login Attempts [limit-login-attempts] < 1.7.2 (closed) | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.7.2 | 1.7.2 | 2023-04-10 | ✓ corregido en la última versión |
| CVE-2023-1912 | Limit Login Attempts [limit-login-attempts] < 1.7.2 (closed) | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.7.2 | 1.7.2 | 2023-04-06 | ✓ corregido en la última versión |
| CVE-2012-10001 | Limit Login Attempts [limit-login-attempts] < 1.7.1 (closed) | Autenticación indebida | Crítica 9,8 | < 1.7.1 | 1.7.1 | 2012-06-01 | ✓ corregido en la última versión |
| CVE-2023-40666 | Limit Login Attempts [limit-login-attempts] <= 1.7.2 (unfixed + closed) | — | Desconocido | < 1.7.2 | 1.7.2 | 0000-00-00 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Limit Login Attempts actualizado — 1.7.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WPS Hide Login — 2000000+ instalaciones activas — 96/100 (2111) — PHP máx. 8.4
- Loginizer — 1000000+ instalaciones activas — 96/100 (1030) — PHP máx. <8.0
- Security Optimizer – The All-In-One Protection Plugin — 1000000+ instalaciones activas — 90/100 (157) — PHP máx. <8.0
- LoginPress | wp-login Custom Login Page Customizer — 200000+ instalaciones activas — 96/100 (1075) — PHP máx. 8.4
- WPS Limit Login — 100000+ instalaciones activas — 98/100 (83)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.