CVE · Medium

CVE-2022-41839 — LoginPress | wp-login Custom Login Page Customizer [loginpress] < 1.6.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-41839 LoginPress | wp-login Custom Login Page Customizer [loginpress] < 1.6.3 Media 5,3 < 1.6.3 1.6.3 2022-11-07

CVE-2022-41839

El plugin LoginPress en la versión 1.6.2 y anteriores contiene una falla de control de acceso roto que permite a usuarios no autenticados modificar la configuración de rastreo de inclusión y exclusión. Esta vulnerabilidad fue identificada por Nguyen Anh Tien trabajando con la Alianza Patchstack. Los usuarios deben actualizar a la versión 1.6.3 o posterior para remediar el problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.