CVE-2020-36710mediumCWE-863

CVE-2020-36710: fallo de gravedad media en tabrisrp WPS Hide Login

WPS Hide Login <= 1.5.4.2 - Hidden Login Page Location Disclosure

Publicada el · Actualizada el

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 5.3epss 0.8%
probabilidad de explotación
0.8%top 46% de las CVE
explotación observada
noninguna fuente lo reporta
The WPS Hide Login plugin for WordPress is vulnerable to login page disclosure even when the settings of the plugin are set to hide the login page making it possible for unauthenticated attackers to brute force credentials on sites in versions up to, and including, 1.5.4.2.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Productos afectados
tabrisrp · WPS Hide Login
CVEs relacionadas — tabrisrp WPS Hide Login

En el mismo producto, de las más peligrosas a las menos.