CVE · Critical

CVE-2024-9501 — Wp Social Login and Register Social Counter [wp-social] < 3.0.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-9501 Wp Social Login and Register Social Counter [wp-social] < 3.0.8 Elusión de autenticación mediante una ruta o canal alternativo Crítica 9,8 < 3.0.8 3.0.8 2024-10-25

CVE-2024-9501

Se ha identificado una falla crítica en la seguridad en el plugin Wp Social Login y Register Social Counter que afecta todas las versiones hasta 3.0.7. La vulnerabilidad surge de insuficientes verificaciones sobre la identidad de los usuarios que intentan acceder mediante redes sociales, lo que permite a individuos no autorizados asumir los roles de titulares de cuentas legítimas, incluyendo administradores. El éxito en la explotación requiere solo acceso al correo electrónico del usuario objetivo y sus correspondientes credenciales de las redes sociales.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.