
Prueba de concepto de explotación para una vulnerabilidad de omisión de autenticación (CWE-565) en WP Private Content Plus v3.6.2, que permite el acceso no autenticado a contenido protegido por contraseña mediante la manipulación de cookies del lado del cliente.
Esta prueba de concepto (PoC) describe una vulnerabilidad de omisión de autenticación encontrada en el plugin de WordPress WP Private Content Plus v3.6.2. El problema permite que usuarios no autenticados omitan el contenido protegido por contraseña debido a una dependencia inapropiada de cookies del lado del cliente.
La explotación exitosa permite a usuarios no autenticados acceder al contenido protegido por la función de contraseña global del plugin.