
Pedalo Connector <= 2.0.5 - تجاوز المصادقة إلى مسؤول
Pedalo Connector <= 2.0.5 - تجاوز المصادقة إلى المسؤول
البرنامج الإضافي Pedalo Connector لووردبريس معرض لتجاوز المصادقة في الإصدارات حتى 2.0.5 وما يشملها. يرجع ذلك إلى قيود غير كافية على الدالة login_admin_user. وهذا يسمح للمهاجمين غير المصادقين بتسجيل الدخول كأول مستخدم، والذي عادة ما يكون المسؤول، أو إذا لم يكن موجودًا، فكأول مسؤول.
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9822
Slug: pedalo-connector
رابط التحميل: تحميل pedalo-connector إصدار 2.0.5
/?dd=1
يلزم تفعيل Pedalo Connector وتشغيل ميزة فحص صحة الموقع. إذا لم يكن متصلاً بشكل صحيح، سيتم توجيهك إلى صفحة تسجيل الدخول مع اسم مستخدم المسؤول.