Saltar al contenido
Publicado el 24/08/2026 2 min de lectura Guía práctica

Vulnerabilidad Crítica en el Plugin OTP Login With Phone Number Permite Ataques de Fuerza Bruta

Se ha detectado una vulnerabilidad crítica en el plugin OTP Login With Phone Number que permite ataques de fuerza bruta, afectando gravemente la seguridad de los sitios WordPress.

Artículo técnico WordPress
Vulnerabilidad Crítica en el Plugin OTP Login With Phone Number Permite Ataques de Fuerza Bruta

Descripción de la Vulnerabilidad

Recientemente, se ha identificado una vulnerabilidad crítica en el plugin OTP Login With Phone Number, que permite a los atacantes realizar ataques de fuerza bruta. Esta vulnerabilidad, catalogada como CVE-2026-65570, tiene un puntaje CVSS de 9.8, lo que la clasifica como de alta severidad. Los administradores de sitios WordPress que utilicen este plugin deben tomar medidas inmediatas para proteger sus sitios.

Impacto Potencial

La vulnerabilidad permite a los atacantes eludir las medidas de seguridad del plugin, facilitando el acceso no autorizado a las cuentas de los usuarios. Esto no solo compromete la seguridad de los datos, sino que también puede llevar a la toma de control total del sitio.

Ficha técnica de la vulnerabilidad

  • Componente: OTP Login With Phone Number
  • Tipo: Ejecución Remota de Código (RCE)
  • Severidad: Crítica
  • CVSS: 9.8
  • CVE: CVE-2026-65570

Recomendaciones de Seguridad

Se recomienda a todos los administradores de WordPress que:

  • Actualicen el plugin a la última versión disponible que solucione esta vulnerabilidad.
  • Implementen medidas adicionales de seguridad, como la autenticación de dos factores, para proteger las cuentas de usuario.
  • Monitoreen los registros de acceso para detectar actividades sospechosas.

Conclusión

La seguridad de los sitios WordPress es fundamental, y la identificación de vulnerabilidades como esta subraya la importancia de mantener todos los plugins actualizados y aplicar buenas prácticas de seguridad. No esperes a ser víctima de un ataque; actúa ahora.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad