CVE-2020-36710
El plugin WPS Hide Login para WordPress en versiones hasta la 1.5.4.2 inclusive contiene una falla que permite que la página de inicio de sesión sea descubierta y accedida a pesar de que el plugin esté configurado para ocultarla, lo que permite a atacantes no autenticados realizar ataques de fuerza bruta de credenciales contra las instalaciones afectadas. La vulnerabilidad socava la función de seguridad principal del plugin de ocultar la interfaz de inicio de sesión de WordPress. Este problema fue solucionado en la versión 1.5.5 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).