Omissió d’autenticació a l’administrador – Pedalo Connector <= 2.0.5

ALERTES

14/11/2024

CVE-2024-9822

CRÍTIC (9,8)

CVSS3: 0,0

El connector Pedalo Connector per a WordPress és vulnerable a la derivació de l’autenticació en versions fins a la 2.0.5 inclosa. Això es deu a una restricció insuficient a la funció ‘login_admin_user’. La qual cosa fa possible que els atacants no autenticats iniciïn sessió al primer usuari, que normalment és l’administrador, o, si no existeix, al primer administrador.

Sistemes Afectats

  • Pedaloagency Pedalo Connector

Remediació
No hi ha cap recurs disponible a partir del 10 de novembre del 2024.

25