CVE-2024-9946
El plugin Super Socializer para WordPress, utilizado para compartir contenido social, iniciar sesión y comentar, tiene una vulnerabilidad que permite a atacantes no autorizados bypassar la autenticación y acceder como cualquier usuario existente en el sitio. Esto ocurre porque el plugin no verifica correctamente el usuario asociado a un token de inicio de sesión social, lo que permite a un atacante acceder a la cuenta de un usuario si tiene acceso al correo electrónico del usuario y no existe una cuenta correspondiente para el servicio social en cuestión. Aunque esta vulnerabilidad impide a los atacantes iniciar sesión como administradores por defecto, los administradores siguen siendo vulnerables si habilitan el inicio de sesión social en sus cuentas.
Basado en datos públicos de CVE (MITRE/NVD).