Saltar al contenido
Publicado el 21/08/2026 2 min de lectura Guía práctica

Vulnerabilidad Crítica en el Plugin OTP Login con Número de Teléfono

Se detecta una vulnerabilidad crítica en el plugin OTP Login con número de teléfono que permite ataques de fuerza bruta. Se recomienda actualizar inmediatamente.

Artículo técnico WordPress
Vulnerabilidad Crítica en el Plugin OTP Login con Número de Teléfono

Descripción de la Vulnerabilidad

Recientemente se ha identificado una vulnerabilidad crítica en el plugin OTP Login with Phone Number, específicamente en la versión CVE-2026-65570, permite a los atacantes llevar a cabo ataques de fuerza bruta, lo que podría comprometer la seguridad de las cuentas de usuario en los sitios que implementan este plugin.

Impacto y Consecuencias

La severidad de esta vulnerabilidad ha sido clasificada con un CVSS de 9.8, lo que la sitúa en el rango crítico. Esto significa que los atacantes podrían explotar esta vulnerabilidad con relativa facilidad, poniendo en riesgo la información sensible de los usuarios y la integridad del sitio web.

Ficha técnica de la vulnerabilidad

  • Componente: OTP Login with Phone Number
  • Tipo: Ejecución Remota de Código (RCE)
  • Severidad: Crítica
  • CVSS: 9.8
  • CVE: CVE-2026-65570

Recomendaciones

Es altamente recomendable que todos los administradores de sitios que utilicen este plugin actualicen a la última versión disponible para mitigar el riesgo asociado a esta vulnerabilidad. Además, se sugiere implementar medidas de seguridad adicionales, como la limitación de intentos de inicio de sesión y la activación de la autenticación de dos factores.

Conclusión

La seguridad de su sitio web es primordial. Mantener los plugins actualizados y seguir las mejores prácticas de seguridad puede ayudar a prevenir incidentes de seguridad que afecten a su negocio y a sus usuarios.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad