PT-2025-34522 · WordPress · Bravis User
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Plugin Bravis User para WordPress, versões até e incluindo a 1.0.0
Descrição:
O plugin não efetua corretamente o login de um usuário com dados verificados através da função
facebook ajax login callback(), resultando em bypass de autenticação. Isso permite que atacantes não autenticados façam login como usuários administrativos, caso possuam uma conta existente no site e acesso ao e-mail do usuário administrativo.Recomendações:
Atualize o plugin Bravis User para uma versão superior à 1.0.0.
Correção
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bravis User