← volver
CVE-2022-1595

HC Custom WP-Admin URL <= 1.4 - Unauthenticated Secret URL Disclosure

EPSS 2.6%CWE-200
Vexday Risk Score
18Bajo
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS EPSS 2.6%KEV nãoPoC Nuclei simMetasploit Patch
Ciclo de vida
13 jun 2022Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
The HC Custom WP-Admin URL WordPress plugin through 1.4 leaks the secret login URL when sending a specific crafted request

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →