Vulnerabilidad en LWS LWS Hide Login (CVE-2023-47818)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
04/06/2024
Última modificación:
15/04/2026
Descripción
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en LWS LWS Hide Login permite acceder a funciones no restringidas adecuadamente por las ACL. Este problema afecta a LWS Hide Login: desde n/a hasta 2.1.8.
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Referencias a soluciones, herramientas e información
- https://patchstack.com/database/vulnerability/lws-hide-login/wordpress-lws-hide-login-plugin-2-1-8-secret-login-page-location-disclosure-on-multisites-vulnerability?_s_id=cve
- https://patchstack.com/database/vulnerability/lws-hide-login/wordpress-lws-hide-login-plugin-2-1-8-secret-login-page-location-disclosure-on-multisites-vulnerability?_s_id=cve



