
Proof-of-concept exploit per una vulnerabilità di bypass dell'autenticazione (CWE-565) in WP Private Content Plus v3.6.2, che consente l'accesso non autenticato a contenuti protetti da password tramite manipolazione dei cookie lato client.
Questa prova di concetto (PoC) descrive una vulnerabilità di bypass dell'autenticazione trovata nel plugin WordPress WP Private Content Plus v3.6.2. Il problema consente a utenti non autenticati di aggirare i contenuti protetti da password a causa di un errato affidamento sui cookie lato client.
Lo sfruttamento riuscito consente a utenti non autenticati di accedere ai contenuti protetti dalla funzionalità di password globale del plugin.