PT-2025-30957 · WordPress · Melapress Login Security
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Melapress Login Security versões 2.1.0 a 2.1.1
Descrição
O plugin Melapress Login Security para WordPress é vulnerável a bypass de autenticação devido à ausência de autorização dentro da função
get valid user based on token(). Isso permite que atacantes não autenticados, com conhecimento de um valor arbitrário de meta do usuário, contornem as verificações de autenticação e façam login como esse usuário.Recomendações
Atualize o Melapress Login Security para uma versão posterior à 2.1.1.
Correção
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Melapress Login Security