
Pedalo Connector <= 2.0.5 - Contournement d'authentification vers Administrateur
Pedalo Connector <= 2.0.5 - Contournement d'authentification vers Administrateur
Le plugin Pedalo Connector pour WordPress est vulnérable à un contournement d'authentification dans les versions jusqu'à la 2.0.5 incluse. Cela est dû à une restriction insuffisante de la fonction 'login_admin_user'. Cela permet à des attaquants non authentifiés de se connecter en tant que premier utilisateur, qui est généralement l'administrateur, ou si celui-ci n'existe pas, alors au premier administrateur.
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9822
Slug: pedalo-connector
Lien de téléchargement : Télécharger pedalo-connector Version 2.0.5
/?dd=1
Nécessite que Pedalo Connector soit activé et que la vérification de santé du site (site health) soit en cours. Si la connexion n'est pas correctement établie, vous serez simplement redirigé vers la page de connexion avec le nom d'utilisateur admin.