CVE-2024-2473
WPS Hide Login <= 1.9.15.2 - लॉगिन पेज का खुलासा
- प्रकाशित
- 11 जून 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WPS Hide Login प्लगइन WordPress के लिए, संस्करण 1.9.15.2 तक और इसमें शामिल सभी संस्करणों में, लॉगिन पेज प्रकटीकरण (Login Page Disclosure) की भेद्यता से ग्रस्त है। यह एक बायपास के कारण होता है जो 'action=postpass' पैरामीटर प्रदान किए जाने पर निर्मित होता है। इससे हमलावरों के लिए प्लगइन द्वारा छिपाए गए किसी भी लॉगिन पेज को आसानी से खोजना संभव हो जाता है।
स्रोत
1- CVE-2024-2473स्कैनर
Wordpress छिपा लॉगिन पेज प्रकटीकरण। WPS Hide Login ≤ 1.9.15.2 (CVE-2024-2473) चलाने वाली WordPress साइटों में लॉगिन पेज प्रकटीकरण का पता लगाएं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।