CVE · High

CVE-2024-9946 — Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] < 7.14

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-9946 Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] < 7.14 Autenticación indebida Alta 8,1 < 7.14 7.14 2024-11-05

CVE-2024-9946

El plugin Super Socializer para WordPress, utilizado para compartir contenido social, iniciar sesión y comentar, tiene una vulnerabilidad que permite a atacantes no autorizados bypassar la autenticación y acceder como cualquier usuario existente en el sitio. Esto ocurre porque el plugin no verifica correctamente el usuario asociado a un token de inicio de sesión social, lo que permite a un atacante acceder a la cuenta de un usuario si tiene acceso al correo electrónico del usuario y no existe una cuenta correspondiente para el servicio social en cuestión. Aunque esta vulnerabilidad impide a los atacantes iniciar sesión como administradores por defecto, los administradores siguen siendo vulnerables si habilitan el inicio de sesión social en sus cuentas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.