Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WP Ghost (Hide My WP Ghost) – Security & Firewall para WordPress (CVE-2024-13794)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-693 Fallo del mecanismo de protección
Fecha de publicación:
12/02/2025
Última modificación:
25/02/2025

Descripción

El complemento WP Ghost (Hide My WP Ghost) – Security & Firewall para WordPress es vulnerable a la divulgación de la página de inicio de sesión en todas las versiones hasta la 5.3.02 incluida. Esto se debe a que el complemento no restringe correctamente la ruta /wp-register.php. Esto hace posible que atacantes no autenticados descubran la ubicación oculta de la página de inicio de sesión.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wpplugins:hide_my_wp_ghost:*:*:*:*:*:wordpress:*:* 5.4.01 (excluyendo)