Hide My WP Ghost – Security & Firewall
hide-my-wp · плагин
Известные уязвимости для Hide My WP Ghost – Security & Firewall. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
12 известных уязвимостей
2 критичных · без входа эксплуатируется: 12 · последняя 19 сент. 2026 г.
Опубликован на wordpress.org · последняя версия 7.0.12 · обновлён 1 окт. 2026 г. · 100 тыс.+ установок
статус на wordpress.org проверен 2 окт. 2026 г.
Уязвимости
- Критич. 9.8
CVE-2025-26909без авторизации · нужен клик≤ 5.4.01
WordPress Hide My WP Ghost plugin <= 5.4.01 - Local File Inclusion to RCE vulnerability
- Критич. 9.8
CVE-2021-36916без авторизации≤ 6.2.3
WordPress Hide My WP premium plugin <= 6.2.3 - Unauthenticated SQL injection (SQLi) vulnerability
- Высокий 7.5
CVE-2025-2056без авторизации≤ 5.4.01
WP Ghost <= 5.4.01 - Unauthenticated Limited File Read
- Высокий 7.5
CVE-2021-36917без авторизации≤ 6.2.3
WordPress Hide My WP premium plugin <= 6.2.3 - Unauthenticated Plugin Deactivation vulnerability
- Высокий 7.4
CVE-2026-59546без авторизации≤ 7.0.06
WordPress Hide My WP Ghost plugin <= 7.0.06 - 2FA Bypass vulnerability
- Высокий 7.2
CVE-2026-81806без авторизации≤ 7.0.09
WordPress Hide My WP Ghost plugin <= 7.0.09 - Server Side Request Forgery (SSRF) vulnerability
- Средний 6.5
CVE-2022-4537без авторизации≤ 5.0.18
Hide My WP Ghost – Security Plugin <= 5.0.18 - IP Address Spoofing to Protection Mechanism Bypass
- Средний 6.1
CVE-2024-10825без авторизации · нужен клик≤ 5.3.01
Hide My WP Ghost – Security & Firewall <= 5.3.01 - Reflected Cross-Site Scripting via URL
- Средний 5.3
CVE-2024-13794без авторизации≤ 5.3.02
Hide My WP Ghost – Security & Firewall <= 5.3.02 - Unauthenticated Login Page Disclosure
- Средний 5.3
CVE-2023-34001без авторизации≤ 5.0.25
WordPress Hide My WP Ghost – Security Plugin plugin <= 5.0.25 - Captcha Bypass vulnerability
- Средний 4.7
CVE-2026-7527без авторизации · нужен клик≤ 7.0.02
WP Ghost (Hide My WP Ghost) <= 7.0.02 - Unauthenticated Open Redirect via 'redirect_to' Parameter
- Средний 4.7
CVE-2026-39484без авторизации · нужен клик≤ 7.0.00
WordPress Hide My WP Ghost plugin < 7.0.00 - Open Redirection vulnerability
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).