Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SiteGuard WP Plugin (CVE-2024-37881)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/06/2024
Última modificación:
01/08/2024

Descripción

SiteGuard WP Plugin proporciona una funcionalidad para personalizar la ruta a la página de inicio de sesión wp-login.php e implementa una medida para evitar la redirección desde otras URL. Sin embargo, las versiones del complemento SiteGuard WP anteriores a la 1.7.7 no implementaron una medida para evitar la redirección desde wp-register.php. Como resultado, la ruta personalizada a la página de inicio de sesión puede quedar expuesta.