Vulnerabilidad en plugin de WordPress Really Simple Security (CVE-2026-8293)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
El plugin de WordPress Really Simple Security anterior a 9.5.10.1 no aplica el desafío del segundo factor en dos de sus puntos finales REST de autenticación de dos factores, permitiendo a un atacante que conoce la contraseña de un usuario obtener una sesión de autenticación de WordPress para ese usuario sin completar el desafío OTP por correo electrónico.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



