SEGURIDAD DE PLUGINS
¿Es seguro Loginpress?
LoginPress is a Custom Login Page Customizer plugin allows you to easily customize the layout of login, admin login, client login, register pages.
Qué hace este plugin
- Slug:
loginpress - Autor: Adnan
- 200000+ instalaciones activas
- 96/100 calificación (1075 reseñas en wordpress.org)
- 7988337 descargas totales
- En WordPress.org desde 2016-09-08
custom loginloginlogin customizerwordpress loginwp login
Estado de mantenimiento
- Última versión conocida: 6.2.5
- Última actualización: 2026-07-10 10:21am GMT
- Probado hasta WordPress: 7.0.4
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
5 CVEs conocidos registrados para Loginpress.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2022-41839 | LoginPress | wp-login Custom Login Page Customizer [loginpress] < 1.6.3 | — | Media 5,3 | < 1.6.3 | 1.6.3 | 2022-11-07 | ✓ corregido en la última versión |
| CVE-2022-0347 | LoginPress | wp-login Custom Login Page Customizer [loginpress] < 1.5.12 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.5.12 | 1.5.12 | 2022-02-14 | ✓ corregido en la última versión |
| CVE-2019-15871 | LoginPress | wp-login Custom Login Page Customizer [loginpress] < 1.1.4 | Falta de control de autorización | Media 4,3 | < 1.1.4 | 1.1.4 | 2019-07-11 | ✓ corregido en la última versión |
| CVE-2019-15872, CVE-2019-15871 | LoginPress | wp-login Custom Login Page Customizer [loginpress] < 1.1.16 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,8 | < 1.1.16 | 1.1.16 | 2018-12-07 | ✓ corregido en la última versión |
| — | LoginPress | wp-login Custom Login Page Customizer [loginpress] < 1.1.16 | — | Desconocido | < 1.1.16 | 1.1.16 | 2018-12-07 | ✓ corregido en la última versión |
| — | LoginPress | wp-login Custom Login Page Customizer [loginpress] < 4.0.0 | Falsificación de petición en sitios cruzados (CSRF) | Alta 7,5 | < 4.0.0 | 4.0.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | LoginPress | wp-login Custom Login Page Customizer [loginpress] < 1.1.16 | — | Desconocido | < 1.1.16 | 1.1.16 | — | ✓ corregido en la última versión |
| — | LoginPress <= 1.1.15 - Authenticated Blind SQL Injection | — | Desconocido | < 1.1.16 | 1.1.16 | — | ✓ corregido en la última versión |
+ 1 vulnerabilidad conocida más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-1764 | LoginPress < 4.0.0 - Arbitrary Options Update via CSRF | — | Desconocido | < 4.0.0 | 4.0.0 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Loginpress actualizado — 6.2.5 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WPS Hide Login — 2000000+ instalaciones activas — 96/100 (2111) — PHP máx. 8.4
- Loginizer — 1000000+ instalaciones activas — 96/100 (1030) — PHP máx. <8.0
- Security Optimizer – The All-In-One Protection Plugin — 1000000+ instalaciones activas — 90/100 (157) — PHP máx. <8.0
- Limit Login Attempts — 300000+ instalaciones activas — 92/100 (202) — PHP máx. 8.4
- WPS Limit Login — 100000+ instalaciones activas — 98/100 (83)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.