CVE-2024-9106
Wechat Social login <= 1.3.0 - Bypass de autenticación
- Publicado
- 1 oct 2024
- Actualizado
- 8 abr 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 76,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El complemento Wechat Social login para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 1.3.0 incluida. Esto se debe a que no se proporciona suficiente verificación del usuario durante el inicio de sesión social. Esto hace posible que atacantes no autenticados inicien sesión como cualquier usuario existente en el sitio, como un administrador, si tienen acceso al ID de usuario. Esto solo se puede explotar si no se configura el secreto de la aplicación, por lo que tiene un valor vacío predeterminado.
Fuentes
1- CVE-2024-9106Exploit
Wechat Social login <= 1.3.0 - Omisión de autenticación
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.