
Pedalo Connector <= 2.0.5 - Bypass dell'autenticazione verso Amministratore
Pedalo Connector <= 2.0.5 - Bypass di autenticazione ad Amministratore
Il plugin Pedalo Connector per WordPress è vulnerabile al bypass di autenticazione nelle versioni fino alla 2.0.5 inclusa. Ciò è dovuto a una restrizione insufficiente sulla funzione 'login_admin_user'. Ciò consente ad attaccanti non autenticati di accedere come primo utente, che di solito è l'amministratore, o, se questo non esiste, come primo amministratore.
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9822
Slug: pedalo-connector
Link per il download: Scarica pedalo-connector Versione 2.0.5
/?dd=1
È necessario che Pedalo Connector sia attivo e che la funzionalità "site health" sia in esecuzione. Se non è collegato correttamente, si viene reindirizzati alla pagina di login con il nome utente dell'amministratore.