
PoC pour CVE-2021-34646
PoC pour CVE-2021-34646
Date : 2021-09-16
Auteur de l'exploit : Sebastian Kriesten (0xB455)
Contact : https://twitter.com/0xB455
Plugin concerné : Booster for WooCommerce
Slug du plugin : woocommerce-jetpack
Divulgation de la vulnérabilité : https://www.wordfence.com/blog/2021/08/critical=-authentication-bypass-vulnerability-patched-in-booster-for-woocommerce/
Versions concernées : <= 5.4.3
Version entièrement corrigée : >= 5.4.4
CVE : CVE-2021-34646
Score CVSS : 9.8 (Critique)
Catégorie : webapps