Resumen ejecutivo
Se ha identificado una vulnerabilidad de autorización en el plugin 'Login with Phone Number' en versiones hasta la 1.6.93. Esta falla permite a un atacante eludir controles de acceso y potencialmente acceder a información sensible.
Evaluación rápida de riesgos WordPress
Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.
Solicitar análisis gratuitoFuente base de datos: Wordfence Intelligence
Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.
Se ha identificado una vulnerabilidad de autorización en el plugin 'Login with Phone Number' en versiones hasta la 1.6.93. Esta falla permite a un atacante eludir controles de acceso y potencialmente acceder a información sensible.
La vulnerabilidad se origina en la falta de verificación adecuada de las autorizaciones de usuario, lo que permite a usuarios no autorizados realizar acciones restringidas. La superficie de ataque se centra en las funcionalidades del plugin que gestionan el inicio de sesión mediante número de teléfono.
El impacto de esta vulnerabilidad puede ser significativo, ya que podría permitir a un atacante acceder a cuentas de usuario sin las credenciales adecuadas, comprometiendo así la seguridad de los datos y la integridad de la plataforma.
Los atacantes pueden explotar esta vulnerabilidad enviando solicitudes manipuladas que eluden la verificación de autorización, facilitando el acceso no autorizado a las cuentas de usuario.
Se recomienda actualizar el plugin a la versión 1.6.94 o superior, donde se ha corregido la vulnerabilidad. Además, se sugiere revisar los registros de acceso y aplicar prácticas de seguridad adicionales, como la autenticación de dos factores.
Señales de posible explotación incluyen intentos inusuales de acceso a cuentas de usuario y registros de actividad que muestren accesos no autorizados o cambios en la configuración del plugin.
Las versiones del plugin 'Login with Phone Number' hasta la 1.6.93 están afectadas. Se recomienda a los administradores de WordPress que verifiquen si están utilizando esta versión y tomen medidas inmediatas.
login-with-phone-number
login-with-phone-number
login-with-phone-number
login-with-phone-number
login-with-phone-number
login-with-phone-number
login-with-phone-number
login-with-phone-number
¿Tu WordPress podría estar expuesto?
Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.
Hacer el análisis gratisProtección profesional para tu WordPress
Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.
Hablar con un expertoGestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.