Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin de seguridad de SiteGround para WordPress (CVE-2022-0993)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
19/04/2022
Última modificación:
08/04/2026

Descripción

El plugin de seguridad de SiteGround para WordPress es vulnerable a una omisión de autenticación que permite a usuarios no autenticados iniciar sesión como usuarios administrativos debido a una falta de verificación de identidad en la implementación del código de respaldo 2FA que inicia la sesión de los usuarios en caso de éxito. Esto afecta a las versiones hasta la 1.2.5 incluyéndola

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siteground:siteground_security:*:*:*:*:*:wordpress:*:* 1.2.5 (incluyendo)