CVE · High

CVE-2024-6420 — WP Ghost (Hide My WP Ghost) – Security & Firewall [hide-my-wp] < 5.2.02

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6420 WP Ghost (Hide My WP Ghost) – Security & Firewall [hide-my-wp] < 5.2.02 Exposición de información sensible a un actor no autorizado Alta 8,6 < 5.2.02 5.2.02 2024-07-02

CVE-2024-6420

El complemento de seguridad Hide My WP Ghost Security & Firewall para WordPress contiene una debilidad de seguridad que expone la página de inicio de sesión en ciertas configuraciones, específicamente cuando se combina con instalaciones de Gravity Forms, desde la versión 5.2.01 y anteriores. Esta vulnerabilidad surge porque el complemento falla en bloquear los redireccionamientos no autorizados a la página de inicio de sesión pese a su propósito intencionado de ocultarla. Como resultado, actores maliciosos pueden descubrir potencialmente la página de inicio de sesión oculta.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.