CVE-2022-4537
El plugin Hide My WP Ghost – Security Plugin for WordPress hasta la versión 5.0.18 contiene una vulnerabilidad de suplantación de direcciones IP que surge de una validación inadecuada de las fuentes de IP durante el registro de solicitudes y la aplicación de restricciones de inicio de sesión. Los atacantes pueden manipular el encabezado X-Forwarded-For para suplantar su dirección IP, que el plugin luego registra y utiliza para tomar decisiones de control de acceso, permitiéndoles eludir los bloqueos de inicio de sesión basados en IP que los administradores han configurado.
Basado en datos públicos de CVE (MITRE/NVD).