CVE · Medium

CVE-2019-15820 — Login or Logout Menu Item [login-or-logout-menu-item] < 1.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-15820 Login or Logout Menu Item [login-or-logout-menu-item] < 1.2.0 Redirección de URL a un sitio no confiable (Open Redirect) Media 6,1 < 1.2.0 1.2.0 2019-08-07

CVE-2019-15820

El plugin login-or-logout-menu-item para WordPress en versiones anteriores a la 1.2.0 carece de verificaciones de autenticación adecuadas cuando se guardan configuraciones a través de la función lolmi_save_settings, lo que permite que usuarios no autorizados modifiquen la configuración del plugin sin credenciales válidas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.