CVE · Medium

CVE-2022-4537 — WP Ghost (Hide My WP Ghost) – Security & Firewall [hide-my-wp] < 5.0.20

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-4537 WP Ghost (Hide My WP Ghost) – Security & Firewall [hide-my-wp] < 5.0.20 Verificación insuficiente de la autenticidad de los datos Media 6,5 < 5.0.20 5.0.20 2023-05-08

CVE-2022-4537

El plugin Hide My WP Ghost – Security Plugin for WordPress hasta la versión 5.0.18 contiene una vulnerabilidad de suplantación de direcciones IP que surge de una validación inadecuada de las fuentes de IP durante el registro de solicitudes y la aplicación de restricciones de inicio de sesión. Los atacantes pueden manipular el encabezado X-Forwarded-For para suplantar su dirección IP, que el plugin luego registra y utiliza para tomar decisiones de control de acceso, permitiéndoles eludir los bloqueos de inicio de sesión basados en IP que los administradores han configurado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.