CVE · Critical

CVE-2019-15825 — WPS Hide Login [wps-hide-login] < 1.5.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-15825 WPS Hide Login [wps-hide-login] < 1.5.3 Crítica 9,8 < 1.5.3 1.5.3 2019-07-23

CVE-2019-15825

El plugin WPS Hide Login hasta la versión 1.5.2.2 contiene una vulnerabilidad que permite a los atacantes eludir la protección de la página de inicio de sesión oculta al suministrar parámetros específicos en la URL, lo que posibilita el descubrimiento no autorizado de páginas de inicio de sesión ocultas independientemente de la configuración del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.