CVE · Critical

CVE-2019-15824 — WPS Hide Login [wps-hide-login] < 1.5.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-15823, CVE-2019-15824, CVE-2019-15825, CVE-2019-15826 WPS Hide Login [wps-hide-login] < 1.5.3 Crítica 9,8 < 1.5.3 1.5.3 2019-07-23

CVE-2019-15823, CVE-2019-15824, CVE-2019-15825, CVE-2019-15826

El plugin WPS Hide Login para WordPress hasta la versión 1.5.2.2 contiene una falla que permite a los atacantes eludir la funcionalidad de ocultamiento de la página de inicio de sesión cuando se incluye el parámetro 'action=confirmaction' en las solicitudes. Esta vulnerabilidad permite a los actores de amenazas descubrir páginas de inicio de sesión ocultas que los administradores tenían la intención de ocultar usando el plugin. El problema fue resuelto en la versión 1.5.3 o posterior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.