Base de Datos de CVE /
CVE-2022-0992
CVE · Critical
CVE-2022-0992 — Security Optimizer – The All-In-One Protection Plugin [sg-security] < 1.2.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-0992
|
Security Optimizer – The All-In-One Protection Plugin [sg-security] < 1.2.6 |
Elusión de autenticación mediante una ruta o canal alternativo |
Crítica
9,8
|
< 1.2.6
|
1.2.6 |
2022-04-06 |
—
|
CVE-2022-0992
El plugin SiteGround Security anterior a la versión 1.2.6 contiene una vulnerabilidad de omisión de autenticación en su proceso de configuración de autenticación de dos factores. Un atacante no autenticado puede configurar 2FA para cuentas que aún están pendientes, y al completar esta configuración, el atacante obtiene acceso de inicio de sesión como usuario administrativo sin necesidad de credenciales válidas. Este defecto permite a los atacantes eludir completamente el mecanismo de autenticación estándar de nombre de usuario y contraseña.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad