PT-2024-36202 · WordPress · Lifeline Donation

·

CVE-2024-5432

·

Publicado

2024-06-19

·

Atualizado

2026-09-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Plugin Lifeline Donation para o WordPress, versões até a 1.2.6, inclusive
Descrição:
O problema se deve a uma verificação insuficiente do usuário fornecido durante o processo de checkout por meio do plugin. Isso permite que invasores não autenticados façam login como qualquer usuário existente no site, como um administrador, caso tenham acesso ao e-mail.
Recomendações:
Para versões até a 1.2.6, inclusive, atualize para uma versão que inclua a verificação necessária para impedir a burla da autenticação.
Como solução temporária, considere restringir o acesso à funcionalidade de checkout por meio do plugin até que um patch esteja disponível.

Correção

Authentication Bypass Using an Alternate Path or Channel

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-5432

Produtos afetados

Lifeline Donation