Base de Datos de CVE /
CVE-2021-24527
CVE · Critical
CVE-2021-24527 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.4.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24527
|
User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.4.9 |
Autenticación indebida |
Crítica
9,8
|
< 3.4.9
|
3.4.9 |
2021-07-19 |
—
|
CVE-2021-24527
El plugin User Registration & User Profile – Profile Builder en versiones anteriores a la 3.4.9 contiene una falla en la validación de la clave de restablecimiento de contraseña que permite que cualquier usuario restablezca la contraseña del administrador sin autorización. El plugin no verifica adecuadamente la clave de restablecimiento, lo que permite que los atacantes obtengan acceso de administrador mientras evaden los mecanismos de notificación por correo electrónico que normalmente alertarían al administrador sobre el compromiso de la cuenta.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad