CVE-2021-34646
Booster for WooCommerce <= 5.4.3 Contournement d'authentification
- Publié
- 30 août 2021
- Mise à jour
- 5 mai 2025
- Attribution de CNA
- Wordfence
- Preuve observée
- 17 sept. 2021
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 98,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les versions jusqu’à 5.4.3 incluses du plugin WordPress Booster for WooCommerce sont vulnérables à un contournement d’authentification via la fonction process_email_verification en raison d’une faiblesse dans la génération de jeton aléatoire au sein de la fonction reset_and_mail_activation_link, située dans le fichier ~/includes/class-wcj-emails-verification.php. Cela permet aux attaquants d’usurper l’identité d’utilisateurs et de déclencher une vérification d’adresse e-mail pour des comptes arbitraires, y compris les comptes administratifs, puis d’être automatiquement connectés en tant que cet utilisateur, y compris les administrateurs du site. Cela nécessite que le module Email Verification soit actif dans le plugin et que le paramètre Login User After Successful Verification soit activé, ce qui est le cas par défaut.
Sources
3PoC pour CVE-2021-34646
CVE-2021-34646 PoC
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.