CVE · Medium

CVE-2021-3332 — WPS Hide Login [wps-hide-login] < 1.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-3332 WPS Hide Login [wps-hide-login] < 1.7 Autenticación indebida Media 5,3 < 1.7 1.7 2021-02-05

CVE-2021-3332

El plugin WPS Hide Login en versiones 1.6.1 y anteriores contiene una vulnerabilidad de omisión de la protección de la página de inicio de sesión. Un atacante puede eludir los mecanismos de protección de la página de inicio de sesión que el plugin está diseñado para aplicar. Esta falla fue identificada por Sebastian Schmitt y afecta a todas las instalaciones que ejecutan la versión 1.6.1 o anterior hasta que actualicen a la versión 1.7 o posterior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.