CVE · High

CVE-2015-9498 — WPS Hide Login [wps-hide-login] < 1.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-9498 WPS Hide Login [wps-hide-login] < 1.1 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 1.1 1.1 2015-04-27

CVE-2015-9498

El plugin wps-hide-login en versiones anteriores a la 1.1 contiene una vulnerabilidad de falsificación de solicitud entre sitios que permite a los atacantes modificar valores de opciones sin una verificación adecuada. Un atacante podría explotar esta falla engañando a un usuario autenticado para que realice acciones no intencionadas en su sitio de WordPress. La vulnerabilidad fue resuelta en la versión 1.1 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.