CVE · Medium

CVE-2022-47160 — Wp Social Login and Register Social Counter [wp-social] < 2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-47160 Wp Social Login and Register Social Counter [wp-social] < 2.0 Exposición de información sensible a un actor no autorizado Media 6,5 < 2.0 2.0 2022-12-14

CVE-2022-47160

El plugin Wp Social Login and Register Social Counter para WordPress hasta la versión 1.9.0 permite que usuarios autenticados con privilegios de nivel suscriptor exporten información sensible del usuario, incluyendo credenciales de inicio de sesión y contraseñas de cuentas de redes sociales conectadas. La vulnerabilidad existe porque la función export_users_content_csv carece de verificaciones de capacidad adecuadas, permitiendo que atacantes con pocos privilegios eviten controles de autorización y accedan a datos confidenciales que no deberían poder recuperar.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.