Base de Datos de CVE /
CVE-2024-6420
CVE · High
CVE-2024-6420 — WP Ghost (Hide My WP Ghost) – Security & Firewall [hide-my-wp] < 5.2.02
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-6420
|
WP Ghost (Hide My WP Ghost) – Security & Firewall [hide-my-wp] < 5.2.02 |
Exposición de información sensible a un actor no autorizado |
Alta
8,6
|
< 5.2.02
|
5.2.02 |
2024-07-02 |
—
|
CVE-2024-6420
El complemento de seguridad Hide My WP Ghost Security & Firewall para WordPress contiene una debilidad de seguridad que expone la página de inicio de sesión en ciertas configuraciones, específicamente cuando se combina con instalaciones de Gravity Forms, desde la versión 5.2.01 y anteriores. Esta vulnerabilidad surge porque el complemento falla en bloquear los redireccionamientos no autorizados a la página de inicio de sesión pese a su propósito intencionado de ocultarla. Como resultado, actores maliciosos pueden descubrir potencialmente la página de inicio de sesión oculta.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad