PT-2025-25280 · WordPress · Workreap
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin Workreap para WordPress versões até e incluindo a 3.3.1
Descrição
O problema surge da falha do plugin em verificar adequadamente a identidade de um usuário antes de efetuar o login durante a verificação de uma conta com um endereço de e-mail. Isso permite que atacantes não autenticados façam login como usuários registrados, incluindo administradores, caso conheçam o endereço de e-mail do usuário. A exploração só é possível se o
confirmation key do usuário ainda não tiver sido definido pelo plugin.Recomendações
Para o plugin Workreap para WordPress versões até e incluindo a 3.3.1, atualize para uma versão superior à 3.3.1 para resolver o problema de bypass de autenticação.
Como medida temporária, considere restringir o acesso à funcionalidade de verificação de e-mail até que um patch esteja disponível.
Evite utilizar a funcionalidade de verificação de e-mail com valores de
confirmation key não confirmados até que o problema seja resolvido.Correção
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Workreap