CVE · Medium

CVE-2024-2473 — WPS Hide Login [wps-hide-login] < 1.9.16

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2473 WPS Hide Login [wps-hide-login] < 1.9.16 Autorización incorrecta Media 5,3 < 1.9.16 1.9.16 2024-06-10

CVE-2024-2473

El plugin WPS Hide Login para WordPress en versiones hasta 1.9.15.2 contiene una vulnerabilidad que permite que la ubicación de la página de inicio de sesión sea divulgada a pesar de estar oculta. Un atacante puede eludir la protección del plugin proporcionando el parámetro 'action=postpass', que revela la URL de la página de inicio de sesión oculta. Esta falla fue resuelta en la versión 1.9.16.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.