Vulnerabilidad en Extensions by HocWP Team para WordPress (CVE-2024-9930)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/10/2024
Última modificación:
28/10/2024
Descripción
El complemento Extensions by HocWP Team para WordPress es vulnerable a la omisión de la autenticación en versiones hasta la 0.2.3.2 incluida. Esto se debe a que no se realiza la validación del usuario que se proporciona en la acción "verify_email". Esto permite que atacantes no autenticados inicien sesión como cualquier usuario existente en el sitio, como un administrador. La vulnerabilidad está en la extensión Account.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA