WPS Hide Login < 1.9.1 - Protection Bypass with Referer-Header
40Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 72%
da publicação à arma0 dias
Publicada no NVD6 de dez.
metasploit27 de out.
probabilidade de exploração
72%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
The WPS Hide Login WordPress plugin before 1.9.1 has a bug which allows to get the secret login page by setting a random referer string and making a request to /wp-admin/options.php as an unauthenticated user.
Produtos afetados
Unknown · WPS Hide Login