PT-2025-34967 · WordPress · Ringcentral Communications
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Plugin RingCentral Communications para WordPress versões 1.5 a 1.6.8
Descrição:
O plugin RingCentral Communications para WordPress está suscetível a bypass de autenticação devido à validação insuficiente na função
ringcentral admin login 2fa verify(). Isso permite que atacantes não autenticados façam login como qualquer usuário fornecendo códigos arbitrários.Recomendações:
Atualize para uma versão superior a 1.6.8.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ringcentral Communications