CVE-2021-24647
Pie Register < 3.7.1.6 - Login Arbitrário Não Autenticado
- Publicado
- 8 de nov. de 2021
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- WPScan
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 95,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Formulários de Registro – Perfil de Usuário, Restrição de Conteúdo, Proteção contra Spam, Gateways de Pagamento, Códigos de Convite – plugin WordPress anterior a 3.1.7.6 O plugin WordPress Registration Forms – User profile, Content Restriction, Spam Protection, Payment Gateways, Invitation Codes antes da versão 3.1.7.6 possui uma falha na implementação do login social, permitindo que um atacante não autenticado faça login como qualquer usuário no site apenas conhecendo o ID ou nome de usuário da vítima.
Fontes
1- CVE-2021-24647Exploit
CVE-2021-24647 Pie Register < 3.7.1.6 - Login Arbitrário Não Autenticado
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.