CVE · Medium

CVE-2024-37881 — SiteGuard WP Plugin [siteguard] < 1.7.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-37881 SiteGuard WP Plugin [siteguard] < 1.7.7 Inserción de información sensible en los datos enviados Media 5,3 < 1.7.7 1.7.7 2024-06-19

CVE-2024-37881

El plugin SiteGuard WP anterior a la versión 1.7.7 permite a los usuarios personalizar la ruta de la página de inicio de sesión como una alternativa a la URL estándar wp-login.php, pero el mecanismo de protección de redirección no tiene en cuenta el endpoint wp-register.php, creando una vulnerabilidad de divulgación de información. Un atacante podría potencialmente explotar esta brecha para redirigir a los usuarios desde la página de registro y capturar datos sensibles. La falla fue identificada por Yuuta Watanabe de STNet, Incorporated y coordinada a través del programa de asociación de alerta temprana de JPCERT/CC.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.