CVE · High

CVE-2021-24917 — WPS Hide Login [wps-hide-login] < 1.9.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24917 WPS Hide Login [wps-hide-login] < 1.9.1 Autorización incorrecta Alta 7,5 < 1.9.1 1.9.1 2021-10-27

CVE-2021-24917

El plugin WPS Hide Login anterior a la versión 1.9.1 contiene una falla que permite a un atacante no autenticado descubrir la URL de la página de login oculta enviando una solicitud a /wp-admin/options.php con un encabezado referer arbitrario. Esta vulnerabilidad expone la página de login secreta que el plugin está diseñado para ocultar.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.