[monkeyvuln] / [vulnerabilidades] / plugin
WP 2FA – Two-factor authentication for WordPress
wp-2fa
alta 1media 7sin dato 6
∴ actualiza a la versión 4.1.0 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 7.1CVE-2024-32568
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.6.3
- corregido en:
- 2.6.3
- publicada:
- 2024-04-18
- media 6.1CVE-2022-1527
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.2.1
- corregido en:
- 2.2.1
- publicada:
- 2022-05-30
- media 5.9CVE-2022-2891
Time-Based TOTP attack to Sensitive Information Exposure
- versiones afectadas:
- < 2.3.0
- corregido en:
- 2.3.0
- publicada:
- 2022-10-10
- media 5.3CVE-2022-44595
Missing Authorization
- versiones afectadas:
- < 2.2.1
- corregido en:
- 2.2.1
- publicada:
- 2024-03-21
- media 4.3CVE-2023-6506
Insecure Direct Object Reference to Arbitrary Email Sending
- versiones afectadas:
- < 2.6.0
- corregido en:
- 2.6.0
- publicada:
- 2024-01-11
- media 4.3CVE-2023-6520
Cross-Site Request Forgery
- versiones afectadas:
- < 2.6.0
- corregido en:
- 2.6.0
- publicada:
- 2024-01-11
- media 5.3CVE-2022-44587
Sensitive Data Exposure
- versiones afectadas:
- < 2.6.4
- corregido en:
- 2.6.4
- publicada:
- 2024-06-21
- media 6.3CVE-2025-12628
Factor Authentication Bypass
- versiones afectadas:
- < 3.0.0
- corregido en:
- 3.0.0
- publicada:
- 2025-11-24
- sin dato
Arbitrary 2FA Disabling via Insecure Direct Object References (IDOR) vulnerability
- versiones afectadas:
- < 2.2.0
- corregido en:
- 2.2.0
- publicada:
- 2022-04-29
- sin dato
Broken Authentication
- versiones afectadas:
- < 2.2.1
- corregido en:
- 2.2.1
- sin dato
Insecure Direct Object Reference
- versiones afectadas:
- < 2.2.0
- corregido en:
- 2.2.0
- publicada:
- 2022-04-13
- sin dato
Arbitrary 2FA Disabling via IDOR
- versiones afectadas:
- < 2.2.0
- corregido en:
- 2.2.0
- sin datoCVE-2026-12988
Authenticated (Subscriber+) Account Takeover
- versiones afectadas:
- < 3.1.1.2
- corregido en:
- 3.1.1.2
- publicada:
- 2026-07-14
- sin datoCVE-2026-15372
Improper Authentication en WP 2FA
- versiones afectadas:
- < 4.1.0
- corregido en:
- 4.1.0
- publicada:
- 2026-08-05
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]