CVE · Critical

CVE-2022-0993 — Security Optimizer – The All-In-One Protection Plugin [sg-security] < 1.2.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0993 Security Optimizer – The All-In-One Protection Plugin [sg-security] < 1.2.6 Autorización indebida Crítica 9,8 < 1.2.6 1.2.6 2022-04-07

CVE-2022-0993

El plugin SiteGround Security para WordPress anterior a la versión 1.2.6 contiene una vulnerabilidad de evasión de autenticación en su función de códigos de respaldo de autenticación de dos factores. Un atacante no autenticado puede explotar mecanismos de verificación inadecuados en el proceso de códigos de respaldo de 2FA para autenticarse exitosamente como administrador. El defecto proviene de la implementación de códigos de respaldo que no valida correctamente la identidad del usuario antes de otorgar acceso de inicio de sesión. Las versiones 1.2.5 y anteriores están afectadas por esta debilidad de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.