Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las cookies de autenticación en el plugin Limit Login Attempts para WordPress (CVE-2012-10001)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
06/01/2021
Última modificación:
21/11/2024

Descripción

El plugin Limit Login Attempts versiones anteriores a 1.7.1 para WordPress, no borra las cookies de autenticación tras un bloqueo, lo que podría facilitar a los atacantes remotos realizar intentos de autenticación por fuerza bruta

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:limit_login_attempts_project:limit_login_attempts:*:*:*:*:*:wordpress:*:* 1.7.1 (excluyendo)