PT-2026-67101 · WordPress · Social Login
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
login-social WordPress plugin versões anteriores a 1.0.5
Descrição
Este problema ocorre porque o plugin não valida as solicitações de redefinição de senha em relação a uma chave de redefinição ou à identidade do solicitante. Além disso, ele gera sessões de autenticação com base em dados de login de terceiros não verificados. Isso permite que invasores não autenticados redefinam senhas de qualquer usuário ou façam login em qualquer conta existente, incluindo aquelas com privilégios de administrador, levando ao controle total do site.
Recomendações
Atualize o plugin login-social WordPress para a versão 1.0.5 ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Social Login