CVE-2024-37881
El plugin SiteGuard WP anterior a la versión 1.7.7 permite a los usuarios personalizar la ruta de la página de inicio de sesión como una alternativa a la URL estándar wp-login.php, pero el mecanismo de protección de redirección no tiene en cuenta el endpoint wp-register.php, creando una vulnerabilidad de divulgación de información. Un atacante podría potencialmente explotar esta brecha para redirigir a los usuarios desde la página de registro y capturar datos sensibles. La falla fue identificada por Yuuta Watanabe de STNet, Incorporated y coordinada a través del programa de asociación de alerta temprana de JPCERT/CC.
Basado en datos públicos de CVE (MITRE/NVD).