CVE · Critical

CVE-2022-0992 — Security Optimizer – The All-In-One Protection Plugin [sg-security] < 1.2.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0992 Security Optimizer – The All-In-One Protection Plugin [sg-security] < 1.2.6 Elusión de autenticación mediante una ruta o canal alternativo Crítica 9,8 < 1.2.6 1.2.6 2022-04-06

CVE-2022-0992

El plugin SiteGround Security anterior a la versión 1.2.6 contiene una vulnerabilidad de omisión de autenticación en su proceso de configuración de autenticación de dos factores. Un atacante no autenticado puede configurar 2FA para cuentas que aún están pendientes, y al completar esta configuración, el atacante obtiene acceso de inicio de sesión como usuario administrativo sin necesidad de credenciales válidas. Este defecto permite a los atacantes eludir completamente el mecanismo de autenticación estándar de nombre de usuario y contraseña.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.