
Contenedor docker vulnerable para Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 – 9.1.1.1 – Bypass de autenticación CVE-2023-50164
Los plugins Really Simple Security (Free, Pro y Pro Multisite) para WordPress, versiones 9.0.0 a 9.1.1.1, se ven afectados por una vulnerabilidad de omisión de autenticación.
Este problema surge debido a un manejo incorrecto de errores en la función check_login_and_get_user utilizada en las acciones REST API de autenticación de dos factores.
Como resultado, atacantes no autenticados pueden potencialmente iniciar sesión como cualquier usuario existente, incluidos administradores, si la función "Autenticación de Dos Factores" está habilitada (deshabilitada por defecto).
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build
https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd