PT-2025-11003 · WordPress · Workreap
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Plugin Workreap para WordPress versões até, e incluindo, a 3.2.5
Descrição:
O problema ocorre devido ao plugin não validar corretamente a identidade de um usuário antes de realizar um login automático social ou atualizar seus detalhes de perfil, como a
password. Isso possibilita que atacantes não autenticados façam login como um usuário arbitrário se o endereço de e-mail dele for conhecido, ou alterem a password de um usuário arbitrário, incluindo administradores, e utilizem isso para obter acesso à conta.Recomendações:
Para versões até, e incluindo, a 3.2.5, considere desativar o recurso de login automático social e restringir atualizações de detalhes do perfil até que um patch esteja disponível.
Como solução temporária, restrinja o acesso à funcionalidade de atualização de perfil para minimizar o risco de exploração.
Evite usar o recurso de atualização de
password no plugin afetado até que o problema seja resolvido.
Nota: A vulnerabilidade foi parcialmente corrigida na versão 3.2.5, no entanto, não há informações fornecidas sobre uma versão mais recente que contenha totalmente uma correção para este problema.Correção
LPE
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Workreap