CVE-2024-6420
El complemento de seguridad Hide My WP Ghost Security & Firewall para WordPress contiene una debilidad de seguridad que expone la página de inicio de sesión en ciertas configuraciones, específicamente cuando se combina con instalaciones de Gravity Forms, desde la versión 5.2.01 y anteriores. Esta vulnerabilidad surge porque el complemento falla en bloquear los redireccionamientos no autorizados a la página de inicio de sesión pese a su propósito intencionado de ocultarla. Como resultado, actores maliciosos pueden descubrir potencialmente la página de inicio de sesión oculta.
Basado en datos públicos de CVE (MITRE/NVD).