nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2019-15823 CVE-2019-15823
CRITICALNuclei
WPS Hide Login <= 1.5.2.2 - Login Page Bypass
Record summary
CVE-2019-15823 has a selected CVSS score of 9.8 (critical); EIP currently links 1 Nuclei template.
Description
The wps-hide-login plugin before 1.5.3 for WordPress has an action=confirmaction protection bypass.
Description source: CVE List
Exploitation context
Available material
- Nuclei templates
- 1
Nuclei templates
1ProjectDiscoveryHIGHWPS Hide Login <= 1.5.2.2 - Login Page Bypass
WPS-Hide-Login plugin before 1.5.3 for WordPress contains an action=confirmaction protection bypass, letting attackers bypass security checks, exploit requires sending crafted requests.
Impact
Attackers can bypass login protection, potentially leading to unauthorized access.
Remediation
Update to version 1.5.3 or later.
Authorspussycat0x
Template tagscvecve2019wordpresswp-pluginwpdisclosurewps-hide-loginvuln
FOFA: body="/wp-content/plugins/wps-hide-login"
https://web.archive.org/web/20230601185557/https://secupress.me/blog/wps-hide-login-v1-5-2-2-multiples-vulnerabilities/ https://web.archive.org/web/20230711062924/https://wpscan.com/vulnerability/9469/
Source: ProjectDiscovery
References
4secupress.me
https://secupress.me/blog/wps-hide-login-v1-5-2-2-multiples-vulnerabilities wordpress.org
https://wordpress.org/plugins/wps-hide-login wpvulndb.com
https://wpvulndb.com/vulnerabilities/9469