Base de Datos de CVE /
CVE-2022-4537
CVE · Medium
CVE-2022-4537 — WP Ghost (Hide My WP Ghost) – Security & Firewall [hide-my-wp] < 5.0.20
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-4537
|
WP Ghost (Hide My WP Ghost) – Security & Firewall [hide-my-wp] < 5.0.20 |
Verificación insuficiente de la autenticidad de los datos |
Media
6,5
|
< 5.0.20
|
5.0.20 |
2023-05-08 |
—
|
CVE-2022-4537
El plugin Hide My WP Ghost – Security Plugin for WordPress hasta la versión 5.0.18 contiene una vulnerabilidad de suplantación de direcciones IP que surge de una validación inadecuada de las fuentes de IP durante el registro de solicitudes y la aplicación de restricciones de inicio de sesión. Los atacantes pueden manipular el encabezado X-Forwarded-For para suplantar su dirección IP, que el plugin luego registra y utiliza para tomar decisiones de control de acceso, permitiéndoles eludir los bloqueos de inicio de sesión basados en IP que los administradores han configurado.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad