PT-2026-64832 · WordPress · Mainwp Child
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MainWP Child WordPress plugin versões anteriores a 6.1.2
Description
O manipulador de solicitações de registro de site não verifica a identidade do solicitante quando a autenticação por senha está desativada para a conta alvo. Isso permite que um invasor não autenticado obtenha uma sessão de autenticação válida para essa conta, incluindo contas com privilégios de administrador, ao especificar o nome de login em uma única solicitação de registro.
Recommendations
Atualize o plugin MainWP Child WordPress para a versão 6.1.2 ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mainwp Child