CVE-2019-15823, CVE-2019-15824, CVE-2019-15825, CVE-2019-15826
El plugin WPS Hide Login para WordPress hasta la versión 1.5.2.2 contiene una falla que permite a los atacantes eludir la funcionalidad de ocultamiento de la página de inicio de sesión cuando se incluye el parámetro 'action=confirmaction' en las solicitudes. Esta vulnerabilidad permite a los actores de amenazas descubrir páginas de inicio de sesión ocultas que los administradores tenían la intención de ocultar usando el plugin. El problema fue resuelto en la versión 1.5.3 o posterior.
Basado en datos públicos de CVE (MITRE/NVD).