PT-2026-63574 · WordPress · Security-Ninja-Premium
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
security-ninja-premium versões anteriores a 5.290
Descrição
O plugin security-ninja-premium para WordPress não verifica o segundo fator de autenticação em um caminho de código de autenticação de dois fatores. Isso permite que um invasor não autenticado que possua a senha de um usuário ignore a autenticação de dois fatores imposta para qualquer conta, incluindo administradores, completando a autenticação sem o código de uso único. Este problema afeta especificamente o módulo de dois fatores disponível apenas na versão premium.
Recomendações
Atualize o security-ninja-premium para a versão 5.290 ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Security-Ninja-Premium