Vulnerabilidad en SiteGuard WP Plugin (CVE-2024-37881)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/06/2024
Última modificación:
15/04/2026
Descripción
SiteGuard WP Plugin proporciona una funcionalidad para personalizar la ruta a la página de inicio de sesión wp-login.php e implementa una medida para evitar la redirección desde otras URL. Sin embargo, las versiones del complemento SiteGuard WP anteriores a la 1.7.7 no implementaron una medida para evitar la redirección desde wp-register.php. Como resultado, la ruta personalizada a la página de inicio de sesión puede quedar expuesta.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://jvn.jp/en/jp/JVN60331535/
- https://plugins.trac.wordpress.org/changeset/3094238/siteguard/trunk/classes/siteguard-rename-login.php?old=2888160&old_path=siteguard%2Ftrunk%2Fclasses%2Fsiteguard-rename-login.php
- https://www.jp-secure.com/siteguard_wp_plugin_en/vuls/WPV2024001_en.html
- https://jvn.jp/en/jp/JVN60331535/
- https://plugins.trac.wordpress.org/changeset/3094238/siteguard/trunk/classes/siteguard-rename-login.php?old=2888160&old_path=siteguard%2Ftrunk%2Fclasses%2Fsiteguard-rename-login.php
- https://www.jp-secure.com/siteguard_wp_plugin_en/vuls/WPV2024001_en.html


