
Pedalo Connector <= 2.0.5 - Bypass de autenticación a Administrador
Pedalo Connector <= 2.0.5 - Omisión de autenticación a Administrador
El plugin Pedalo Connector para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 2.0.5 inclusive. Esto se debe a una restricción insuficiente en la función 'login_admin_user'. Esto permite que atacantes no autenticados inicien sesión como el primer usuario, que suele ser el administrador, o, si este no existe, como el primer administrador.
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9822
Slug: pedalo-connector
Enlace de descarga: Descargar pedalo-connector Versión 2.0.5
/?dd=1
Necesita el Pedalo Connector activado y tener la funcionalidad de Salud del sitio en ejecución. Si no está conectado correctamente, simplemente te redirige a la página de inicio de sesión con el nombre de usuario del administrador.