CVE-2025-4094
Digits < 8.4.6.1 - Bypass dell'autenticazione tramite brute force dell'OTP
- Pubblicato
- 21 mag 2025
- Aggiornato
- 27 ago 2025
- Assegnazione CNA
- WPScan
- Evidenza osservata
- 29 mag 2025
Digits < 8.4.6.1 - Bypass dell'autenticazione tramite brute force dell'OTP
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Il plugin di WordPress The DIGITS: WordPress Mobile Number Signup and Login, nelle versioni precedenti alla 8.4.6.1, non applica alcun limite di frequenza ai tentativi di convalida OTP, rendendo semplice per gli aggressori forzarli tramite brute force.
WordPress Plugin Digits < 8.4.6.1 - Bypass dell'autenticazione OTP tramite brute force (CVE-2025-4094)
CVE-2025-4094 – WordPress Digits Plugin < 8.4.6.1 - Bypass dell'autenticazione OTP
Saleh Tarawneh · multiple · 29 mag 2025
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.