CVE-2022-0993
El plugin SiteGround Security para WordPress anterior a la versión 1.2.6 contiene una vulnerabilidad de evasión de autenticación en su función de códigos de respaldo de autenticación de dos factores. Un atacante no autenticado puede explotar mecanismos de verificación inadecuados en el proceso de códigos de respaldo de 2FA para autenticarse exitosamente como administrador. El defecto proviene de la implementación de códigos de respaldo que no valida correctamente la identidad del usuario antes de otorgar acceso de inicio de sesión. Las versiones 1.2.5 y anteriores están afectadas por esta debilidad de seguridad.
Basado en datos públicos de CVE (MITRE/NVD).