PT-2026-79517 · WordPress · Social Login & Sharing Buttons With Analytics
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Social Login & Sharing buttons with Analytics By SoClever versões anteriores a 1.2.1
Descrição
O plugin não realiza verificações de autenticação, autorização ou nonce em um manipulador de login acessível publicamente. Isso permite que invasores não autenticados obtenham uma sessão válida de qualquer usuário existente, incluindo administradores. No caso padrão, um invasor pode obter uma sessão como a conta de administrador original do site sem a necessidade de conhecer quaisquer detalhes da conta.
Recomendações
Atualize o Social Login & Sharing buttons with Analytics By SoClever para uma versão posterior a 1.2.0.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Social Login & Sharing Buttons With Analytics