Omissió d’autenticació a l’administrador – Pedalo Connector <= 2.0.5
14/11/2024
CVE-2024-9822
CRÍTIC (9,8)
CVSS3: 0,0
El connector Pedalo Connector per a WordPress és vulnerable a la derivació de l’autenticació en versions fins a la 2.0.5 inclosa. Això es deu a una restricció insuficient a la funció ‘login_admin_user’. La qual cosa fa possible que els atacants no autenticats iniciïn sessió al primer usuari, que normalment és l’administrador, o, si no existeix, al primer administrador.
Sistemes Afectats
- Pedaloagency Pedalo Connector
Remediació
No hi ha cap recurs disponible a partir del 10 de novembre del 2024.
25