Omissió d’autenticació a l’administrador a Pedalo Connector <= 2.0.5
Jordi Mallol2024-10-15T10:02:48+02:00CVE-2024-9822 CRÍTIC (9,8) CVSS3: 0,0 El connector Pedalo Connector per a WordPress és vulnerable a la derivació de l'autenticació en versions fins a la 2.0.5 inclosa. Això es deu a una restricció insuficient a la funció 'login_admin_user'. Això fa possible que els atacants no autenticats iniciïn sessió al primer usuari, que [...]