5.3

CVE-2023-34001

Hide My WP Ghost <= 5.0.25 - CAPTCHA Bypass in brute_math_authenticate

Improper Restriction of Excessive Authentication Attempts vulnerability in WPPlugins – WordPress Security Plugins Hide My WP Ghost allows Functionality Bypass.This issue affects Hide My WP Ghost: from n/a through 5.0.25.
Mögliche Gegenmaßnahme
WP Ghost (Hide My WP Ghost) – Security & Firewall: Update to version 5.0.26, or a newer patched version
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Weitere Schwachstelleninformationen
SystemWordPress Plugin
Produkt WP Ghost (Hide My WP Ghost) – Security & Firewall
Version * - 5.0.25
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
WppluginsHide My Wp Ghost SwPlatformwordpress Version < 5.0.26
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.11% 0.307
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
audit@patchstack.com 5.3 3.9 1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CWE-307 Improper Restriction of Excessive Authentication Attempts

The product does not implement sufficient measures to prevent multiple failed authentication attempts within a short time frame.