CVE · Medium

CVE-2024-6289 — WPS Hide Login [wps-hide-login] < 1.9.16.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6289 WPS Hide Login [wps-hide-login] < 1.9.16.4 Exposición de información sensible a un actor no autorizado Media 6,1 < 1.9.16.4 1.9.16.4 2024-06-24

CVE-2024-6289

El plugin WPS Hide Login para WordPress contiene una falla que permite el acceso no autorizado a la página de inicio de sesión en versiones anteriores a 1.9.16.3, específicamente cuando también se instala Gravity Forms en el sitio. Esta vulnerabilidad proviene de la incapacidad del plugin para bloquear los redireccionamientos a la página de inicio de sesión en estas circunstancias. Como resultado, los atacantes pueden potencialmente descubrir y explotar la página de inicio de sesión oculta.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.