CVE · Critical

CVE-2024-9488 — Comments – wpDiscuz [wpdiscuz] < 7.6.25

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-9488 Comments – wpDiscuz [wpdiscuz] < 7.6.25 Elusión de autenticación mediante una ruta o canal alternativo Crítica 9,8 < 7.6.25 7.6.25 2024-10-24

CVE-2024-9488

El plugin wpDiscuz para WordPress, hasta la versión 7.6.24, está expuesto a un salto de autenticación debido a una verificación insuficiente del usuario devuelto por los tokens de inicio de sesión social. Esta vulnerabilidad permite que atacantes no autenticados accedan como cualquier usuario existente, incluidos administradores, si poseen el correo electrónico del usuario y pueden aprovechar un servicio que devuelve el token sin validar adecuadamente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.