CVE · Critical

CVE-2019-15823 — WPS Hide Login [wps-hide-login] < 1.5.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-15823, CVE-2019-15824, CVE-2019-15825, CVE-2019-15826 WPS Hide Login [wps-hide-login] < 1.5.3 Crítica 9,8 < 1.5.3 1.5.3 2019-07-23

CVE-2019-15823, CVE-2019-15824, CVE-2019-15825, CVE-2019-15826

El plugin WPS Hide Login para WordPress anterior a la versión 1.5.3 contiene una vulnerabilidad que permite a los atacantes eludir la funcionalidad de ocultamiento de la página de inicio de sesión. Cuando se utiliza el parámetro action=confirmaction, el plugin no logra ocultar adecuadamente la página de inicio de sesión, lo que hace posible que usuarios no autorizados localicen y accedan a la URL de inicio de sesión oculta.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.