CVE-2019-15823, CVE-2019-15824, CVE-2019-15825, CVE-2019-15826
El plugin WPS Hide Login para WordPress anterior a la versión 1.5.3 contiene una vulnerabilidad que permite a los atacantes eludir la funcionalidad de ocultamiento de la página de inicio de sesión. Cuando se utiliza el parámetro action=confirmaction, el plugin no logra ocultar adecuadamente la página de inicio de sesión, lo que hace posible que usuarios no autorizados localicen y accedan a la URL de inicio de sesión oculta.
Basado en datos públicos de CVE (MITRE/NVD).