Base de Datos de CVE /
CVE-2024-6289
CVE · Medium
CVE-2024-6289 — WPS Hide Login [wps-hide-login] < 1.9.16.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-6289
|
WPS Hide Login [wps-hide-login] < 1.9.16.4 |
Exposición de información sensible a un actor no autorizado |
Media
6,1
|
< 1.9.16.4
|
1.9.16.4 |
2024-06-24 |
—
|
CVE-2024-6289
El plugin WPS Hide Login para WordPress contiene una falla que permite el acceso no autorizado a la página de inicio de sesión en versiones anteriores a 1.9.16.3, específicamente cuando también se instala Gravity Forms en el sitio. Esta vulnerabilidad proviene de la incapacidad del plugin para bloquear los redireccionamientos a la página de inicio de sesión en estas circunstancias. Como resultado, los atacantes pueden potencialmente descubrir y explotar la página de inicio de sesión oculta.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad