CVE

Vulnerabilidad en WPS Hide Login para WordPress (CVE-2024-2473)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
11/06/2024
Última modificación:
25/07/2024

Descripción

El complemento WPS Hide Login para WordPress es vulnerable a la divulgación de la página de inicio de sesión en todas las versiones hasta la 1.9.15.2 incluida. Esto se debe a una omisión que se crea cuando se proporciona el parámetro 'action=postpass'. Esto hace posible que los atacantes descubran fácilmente cualquier página de inicio de sesión que pueda haber sido ocultada por el complemento.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wpserveur:wps_hide_login:*:*:*:*:*:wordpress:*:* 1.9.16 (excluyendo)