Saltar al contenido
Publicado el 16/08/2026 2 min de lectura Guía práctica

Vulnerabilidad Crítica en el Plugin OTP Login Permite Ataques de Fuerza Bruta

Se ha detectado una vulnerabilidad crítica en el plugin OTP Login que permite ataques de fuerza bruta, afectando la seguridad de los sitios WordPress que lo utilizan.

Artículo técnico WordPress
Vulnerabilidad Crítica en el Plugin OTP Login Permite Ataques de Fuerza Bruta

Introducción

Recientemente se ha identificado una vulnerabilidad crítica en el plugin OTP Login With Phone Number, que permite a los atacantes realizar ataques de fuerza bruta para el inicio de sesión. Esta vulnerabilidad, catalogada como CVE-2026-65570, tiene un puntaje CVSS de 9.8, lo que indica su gravedad y el potencial impacto en la seguridad de los sitios web afectados.

Detalles de la Vulnerabilidad

El problema radica en el componente de inicio de sesión con número de teléfono del plugin, que no implementa adecuadamente medidas de seguridad para mitigar los intentos de acceso no autorizado. Esto permite a los atacantes enviar múltiples solicitudes de inicio de sesión, facilitando el acceso a cuentas de usuario mediante la técnica de fuerza bruta.

Ficha técnica de la vulnerabilidad

  • Componente: OTP Login With Phone Number
  • Tipo: Ejecución Remota de Código (RCE)
  • Severidad: Crítica
  • Puntuación CVSS: 9.8
  • ID CVE: CVE-2026-65570

Recomendaciones

Para protegerse contra esta vulnerabilidad, se recomienda a los administradores de sitios WordPress que:

  • Actualicen el plugin OTP Login a la última versión disponible.
  • Implementen medidas adicionales de seguridad, como la limitación de intentos de inicio de sesión y el uso de autenticación de dos factores.
  • Monitoreen los registros de acceso para detectar actividades sospechosas.

Conclusión

La seguridad de los sitios WordPress es una prioridad, y es fundamental estar al tanto de las vulnerabilidades que pueden comprometer la integridad de las cuentas de usuario. Mantener los plugins actualizados y aplicar buenas prácticas de seguridad ayudará a mitigar riesgos y proteger la información sensible.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad