Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Web3 de WordPress (CVE-2023-6036)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2024
Última modificación:
08/10/2024

Descripción

El complemento Web3 de WordPress anterior a 3.0.0 es vulnerable a una omisión de autenticación debido a una verificación de autenticación incorrecta en el flujo de inicio de sesión en las funciones 'handle_auth_request' y 'hadle_login_request'. Esto hace posible que atacantes no autenticados inicien sesión como cualquier usuario existente en el sitio, como un administrador, si tienen acceso al nombre de usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:miniorange:web3_-_crypto_wallet_login_\&_nft_token_gating:*:*:*:*:*:wordpress:*:* 3.0.0 (excluyendo)


Referencias a soluciones, herramientas e información