Base de Datos de CVE /
CVE-2024-9488
CVE · Critical
CVE-2024-9488 — Comments – wpDiscuz [wpdiscuz] < 7.6.25
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-9488
|
Comments – wpDiscuz [wpdiscuz] < 7.6.25 |
Elusión de autenticación mediante una ruta o canal alternativo |
Crítica
9,8
|
< 7.6.25
|
7.6.25 |
2024-10-24 |
—
|
CVE-2024-9488
El plugin wpDiscuz para WordPress, hasta la versión 7.6.24, está expuesto a un salto de autenticación debido a una verificación insuficiente del usuario devuelto por los tokens de inicio de sesión social. Esta vulnerabilidad permite que atacantes no autenticados accedan como cualquier usuario existente, incluidos administradores, si poseen el correo electrónico del usuario y pueden aprovechar un servicio que devuelve el token sin validar adecuadamente.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad