# N/A
## 漏洞概述
wps-hide-login插件在1.5.3版本之前存在一个action=confirmaction保护绕过漏洞。
## 影响版本
- wps-hide-login plugin 版本低于1.5.3
## 漏洞细节
在受影响版本中,wps-hide-login插件的action=confirmaction保护机制可以被绕过。攻击者可能利用这一漏洞执行未经验证的操作。
## 漏洞影响
该漏洞可能导致攻击者绕过原本用于保护特定操作的确认机制,执行未授权的操作,从而危害WordPress站点的安全。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | WPS-Hide-Login plugin before 1.5.3 for WordPress contains an action=confirmaction protection bypass, letting attackers bypass security checks, exploit requires sending crafted requests. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-15823.yaml | POC详情 |
暂无评论