Base de Datos de CVE /
CVE-2024-9501
CVE · Critical
CVE-2024-9501 — Wp Social Login and Register Social Counter [wp-social] < 3.0.8
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-9501
|
Wp Social Login and Register Social Counter [wp-social] < 3.0.8 |
Elusión de autenticación mediante una ruta o canal alternativo |
Crítica
9,8
|
< 3.0.8
|
3.0.8 |
2024-10-25 |
—
|
CVE-2024-9501
Se ha identificado una falla crítica en la seguridad en el plugin Wp Social Login y Register Social Counter que afecta todas las versiones hasta 3.0.7. La vulnerabilidad surge de insuficientes verificaciones sobre la identidad de los usuarios que intentan acceder mediante redes sociales, lo que permite a individuos no autorizados asumir los roles de titulares de cuentas legítimas, incluyendo administradores. El éxito en la explotación requiere solo acceso al correo electrónico del usuario objetivo y sus correspondientes credenciales de las redes sociales.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad