SEGURIDAD DE PLUGINS
¿Es seguro Loginizer?
Loginizer is a WordPress security plugin which helps you fight against bruteforce attacks.
Qué hace este plugin
- Slug:
loginizer - Autor: Softaculous
- 1000000+ instalaciones activas
- 96/100 calificación (1030 reseñas en wordpress.org)
- 31764187 descargas totales
- En WordPress.org desde 2016-01-27
accessadminloginLoginizersecurity
Estado de mantenimiento
- Última versión conocida: 2.0.9
- Última actualización: 2026-08-19 12:04pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 5.5+
- PHP máximo soportado (analizado): <8.0
Vulnerabilidades conocidas
8 CVEs conocidos registrados para Loginizer. Reportadas entre 2017 y 2024.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-10097 | Loginizer [loginizer] < 1.9.3 | Autenticación indebida | Alta 8,1 | < 1.9.3 | 1.9.3 | 2024-11-04 | ✓ corregido en la última versión |
| CVE-2023-2296 | Loginizer [loginizer] < 1.7.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.7.9 | 1.7.9 | 2023-05-02 | ✓ corregido en la última versión |
| CVE-2022-45079 | Loginizer [loginizer] < 1.7.6 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,7 | < 1.7.6 | 1.7.6 | 2022-12-05 | ✓ corregido en la última versión |
| CVE-2022-45084 | Loginizer [loginizer] < 1.7.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 1.7.6 | 1.7.6 | 2022-05-12 | ✓ corregido en la última versión |
| CVE-2020-27615 | Loginizer [loginizer] < 1.6.4 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,8 | < 1.6.4 | 1.6.4 | 2020-10-21 | ✓ corregido en la última versión |
| — | Loginizer [loginizer] < 1.6.4 | — | Desconocido | < 1.6.4 | 1.6.4 | 2020-10-21 | ✓ corregido en la última versión |
| CVE-2018-11366 | Loginizer [loginizer] >= 1.3.8 - <= 1.3.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | 1.3.8–1.4.0 | 1.4.0 | 2018-05-22 | ✓ corregido en la última versión |
| CVE-2017-12650 | Loginizer [loginizer] < 1.3.6 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,8 | < 1.3.6 | 1.3.6 | 2017-08-07 | ✓ corregido en la última versión |
+ 3 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2017-12651 | Loginizer [loginizer] < 1.3.6 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 1.3.6 | 1.3.6 | 2017-08-07 | ✓ corregido en la última versión |
| — | Loginizer [loginizer] < 1.7.6 | — | Desconocido | < 1.7.6 | 1.7.6 | — | ✓ corregido en la última versión |
| — | Loginizer [loginizer] < 1.7.6 | — | Desconocido | < 1.7.6 | 1.7.6 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Loginizer actualizado — 2.0.9 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WPS Hide Login — 2000000+ instalaciones activas — 96/100 (2111) — PHP máx. 8.4
- Security Optimizer – The All-In-One Protection Plugin — 1000000+ instalaciones activas — 90/100 (157) — PHP máx. <8.0
- User Role Editor — 700000+ instalaciones activas — 90/100 (288) — PHP máx. 8.4
- Members – Membership & User Role Editor Plugin — 300000+ instalaciones activas — 98/100 (1274) — PHP máx. 8.4
- Limit Login Attempts — 300000+ instalaciones activas — 92/100 (202) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.