
Prova de conceito de exploit para uma vulnerabilidade de bypass de autenticação (CWE-565) no WP Private Content Plus v3.6.2, permitindo acesso não autenticado a conteúdo protegido por senha por meio de manipulação de cookies no lado do cliente.
Esta prova de conceito (PoC) descreve uma vulnerabilidade de bypass de autenticação encontrada no plugin WordPress WP Private Content Plus v3.6.2. O problema permite que usuários não autenticados contornem conteúdo protegido por senha devido à confiança inadequada em cookies do lado do cliente.
A exploração bem-sucedida permite que usuários não autenticados acessem conteúdo protegido pelo recurso de senha global do plugin.