CVE-2020-36710
WPS Hide Login <= 1.5.4.2 - Hidden Login Page Location Disclosure
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.3EPSS 0.8%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
07 jun 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The WPS Hide Login plugin for WordPress is vulnerable to login page disclosure even when the settings of the plugin are set to hide the login page making it possible for unauthenticated attackers to brute force credentials on sites in versions up to, and including, 1.5.4.2.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Produtos afetados
tabrisrp · WPS Hide LoginQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →